Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
unwaf — Go 工具,通过多个 OSINT 来源被动发现 WAF/CDN 背后的真实源站 IP,然后通过 HTML 相似度、SSL 证书指纹和 HTTP 头验证候选 IP。 | Kitploit
工具/GitHubGitHub/mmarting/unwaf
OSINT (开源情报)侦察网络映射端口扫描漏洞分析DNS和子域名枚举信息收集WAF绕过Web安全渗透测试
GitHubmmarting/unwaf

unwaf

18721477个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Go 工具,通过多个 OSINT 来源被动发现 WAF/CDN 背后的真实源站 IP,然后通过 HTML 相似度、SSL 证书指纹和 HTTP 头验证候选 IP。

查看仓库

Unwaf

Go Version License: GPL v3

Unwaf 是一款 Go 工具,旨在通过被动技术帮助识别 WAF 绕过。它通过结合多种发现方法,并通过 HTML 相似度比较、SSL 证书指纹和 HTTP 头分析来验证候选 IP,从而自动化发现 WAF/CDN 背后真实源站 IP 的过程。

Unwaf 将我在这篇 LinkedIn 帖子中解释的步骤自动化了:Passive WAF bypassing

当前版本:3.0.0 — 版本历史请参阅 CHANGELOG.md。

目录

  • 工作原理
  • 发现方法
  • 验证方法
  • 安装
  • 用法
  • 选项
  • 示例
  • 配置
  • 作者
  • 许可证

工作原理

  1. 动态 WAF CIDR — 获取实时 Cloudflare IP 范围,并与硬编码的 WAF/CDN 范围(包括 IPv6)合并。
  2. WAF 确认 — 解析域名当前的 A 记录,检查它们是否属于已知的 WAF/CDN 范围,并通过 HTTP 头进行指纹识别。
  3. Favicon 哈希 — 获取 favicon.ico 并生成 MD5、SHA256 和 MMH3(Shodan)哈希。
  4. IP 发现 — 运行所有已启用的方法(最多 15 个来源)以收集候选源站 IP。
  5. 过滤 — 丢弃属于已知 WAF/CDN 范围的 IP,以及与域名当前 DNS 解析结果匹配的 IP。
  6. 端口扫描 — 通过进度条并发检查候选 IP 上的 8 个常见 Web 端口。
  7. 源站验证 — 对每个 Web 服务器:
    • 获取 HTML(直接 IP + Host 头注入)并与参考进行对比
    • 在 TLS 端口上比较 SSL 证书指纹
    • 比较 HTTP 响应头
    • 计算总体得分(60% HTML + 25% 证书 + 15% 头 ± 状态)
  8. 邻居扫描(可选)— 将已确认的绕过 IP 扩展到 /24 子网并扫描邻居。
  9. ASN 查询 — 识别已确认绕过 IP 的 ASN 和组织。
  10. 结果 — 报告超过阈值的匹配项,包含得分、ASN 信息和 curl 验证命令。

发现方法

验证方法

安装

root@kitploit:~
go install github.com/mmarting/unwaf@latest

用法

root@kitploit:~
unwaf -h

选项

示例

检查一个域名(仅使用免费方法,无需 API 密钥):

root@kitploit:~
unwaf -d example.com

裸域名和完整 URL 均可使用:

root@kitploit:~
unwaf -d https://example.com/path

使用手动保存的 HTML 文件进行检查(当 WAF 阻止该工具时很有用):

root@kitploit:~
unwaf -d example.com -s original.html

降低相似度阈值以捕获部分匹配:

root@kitploit:~
unwaf -d example.com -t 40

提高并发数以加快扫描速度:

root@kitploit:~
unwaf -d example.com -w 100

详细模式以查看每个解析的子域名/IP:

root@kitploit:~
unwaf -d example.com -v

用于自动化的静默模式 — 仅输出 IP,每行一个:

root@kitploit:~
unwaf -q -d example.com

用于自动化的 JSON 输出:

root@kitploit:~
unwaf -d example.com --json

使用域名列表的批量模式:

root@kitploit:~
unwaf -l domains.txt --json -o results.json

使用代理(Tor、Burp 等):

root@kitploit:~
unwaf -d example.com --proxy socks5://127.0.0.1:9050

扫描绕过 IP 的 /24 邻居:

root@kitploit:~
unwaf -d example.com --scan-neighbors

将请求速率限制为 2 次/秒,超时时间为 5 秒:

root@kitploit:~
unwaf -d example.com --rate-limit 2 --timeout 5

管道传输到其他工具

root@kitploit:~
# Feed into nuclei
unwaf -q -d target.com | nuclei -l - -t waf-bypass.yaml

# Feed into httpx
unwaf -q -d target.com | httpx -silent

# Batch recon
cat domains.txt | while read d; do unwaf -q -d "$d" | sed "s/^/$d,/"; done > results.csv

# JSON + jq
unwaf -d target.com --json | jq '.bypasses[].ip'

配置

首次运行时,Unwaf 会创建 $HOME/.unwaf.conf,内容如下:

root@kitploit:~
# Unwaf config file — API keys for optional discovery methods
# Free methods (SPF, MX, crt.sh, subdomains, OTX, RapidDNS, HackerTarget, Wayback) work without any keys.

# ViewDNS.info — DNS history (250 free requests, no credit card required)
viewdns=""

# SecurityTrails — DNS history (https://securitytrails.com/corp/api)
securitytrails=""

# Censys — SSL certificate search (requires a PAID license)
censys_token=""
censys_org_id=""

# AlienVault OTX — passive DNS (optional, raises rate limits)
otx_api_key=""

# Shodan — host search by SSL cert, hostname, favicon hash
shodan_api_key=""

# DNSDB/Farsight — historical DNS records (Community Edition: 500 queries/month free)
dnsdb_api_key=""

作者

Martín Martín

  • 网站
  • LinkedIn
  • GitHub

许可证

根据 GPL v3 许可证 分发。

下载工具
方法类型描述
SPF 记录免费从 ip4:/ip6: SPF 机制中提取 IP
MX 记录免费解析邮件服务器主机名(跳过 Google/Microsoft 等)
子域名探测免费解析 30 多个常见子域名(mail、dev、staging、cpanel、origin 等)
证书透明度免费查询 crt.sh 获取所有子域名,解析为非 WAF IP
AlienVault OTX免费被动 DNS 记录(可选 API 密钥可提高速率限制)
RapidDNS免费通过 HTML 抓取进行子域名枚举
HackerTarget免费主机搜索 API(每天 50 次请求)
Wayback Machine免费通过 CDX API 从存档 URL 中提取主机名
WAF 检测免费通过 HTTP 头对 WAF 厂商进行指纹识别
Favicon 哈希免费生成 MD5、SHA256 和 MMH3 哈希,用于 Shodan/Censys 搜索
Shodan 主机搜索API(免费套餐)按 SSL 证书 CN、主机名和 favicon 哈希搜索(搜索需要会员资格)
SecurityTrails 历史API(免费套餐)历史 DNS A 记录(免费每月 50 次请求)
ViewDNS 历史API(免费套餐)历史 DNS A 记录(250 次免费请求)
Censys SSL 搜索API(付费)查找提供与域名匹配的 SSL 证书的主机
DNSDB/FarsightAPI(免费套餐)通过 NDJSON API 查询历史 DNS 记录(社区版:每月 500 次查询)
方法
权重
描述
HTML 相似度60%与参考页面进行基于差异的文本比较
SSL 证书25%序列号(50%)、CN 匹配(25%)、SAN 重叠(25%)
HTTP 头15%Server、X-Powered-By 和 Set-Cookie 名称比较
状态码±5-20%匹配加分,成功/错误不匹配扣分
标志长标志描述默认值
-d--domain要检查的域名(除非使用 -l,否则必填)
-s--source用于比较的源 HTML 文件—
-c--config配置文件路径$HOME/.unwaf.conf
-t--threshold相似度阈值百分比60
-w--workers并发工作线程数50
-v--verbose启用详细输出false
-q--quiet静默模式:仅输出绕过 IPfalse
--timeoutHTTP 超时(秒)10
--rate-limit每秒最大 HTTP 请求数,0=无限制0
--proxy代理 URL(http:// 或 socks5://)—
--scan-neighbors扫描已确认绕过 IP 的 /24 邻居false
--json以 JSON 格式输出结果false
-l--list包含要检查域名的文件,每行一个—
-o--output将结果写入文件—
--version打印版本并退出—
-h--help显示帮助信息—