开源安全研究工具,用于识别受 Cloudflare 及类似反向代理服务保护的网站所暴露的源站 IP。
CloakQuest3r 是一款基于 Python 的安全研究工具,旨在分析和识别受 Cloudflare 及其他反向代理或 CDN 服务保护的网站可能存在的源站 IP 暴露风险。
网站通常依赖 Cloudflare 来隐藏其源服务器 IP,以获得安全性和性能方面的优势。然而,错误配置——例如暴露的子域名、遗留的 DNS 记录或保护不当的服务——可能会无意中暴露底层服务器基础设施。
CloakQuest3r 专注于子域名枚举和被动分析技术,帮助安全专业人员、渗透测试人员和网站管理员评估敏感的源站基础设施是否被无意暴露。该工具旨在支持授权安全测试、防御性评估和基础设施加固工作。
Google Colab、Google Shell、Binder 上免费在线运行主要特性:
真实 IP 检测: CloakQuest3r 擅长发现使用 Cloudflare 服务的 Web 服务器的真实 IP 地址。这一关键信息对于开展全面的渗透测试和确保 Web 资产安全至关重要。
子域名扫描: 子域名扫描是查找真实 IP 地址过程中的基础组成部分。它有助于识别实际承载网站及其相关子域名的服务器。
IP 地址历史记录: 获取指定域名的历史 IP 地址信息。它使用 ViewDNS 服务来获取并显示 IP 地址、位置、所有者以及最后出现日期等详细信息。
SSL 证书分析: 提取并分析与目标域名关联的 SSL 证书。这可以提供有关托管基础设施的额外信息,并有可能揭示真实 IP 地址。
SecurityTrails API(可选): 如果你将免费的 SecurityTrails API 密钥添加到 config.ini 文件中,就可以从 SecurityTrails 获取历史 IP 信息。
多线程扫描: 为提高效率并加快真实 IP 检测过程,CloakQuest3r 使用多线程技术。此功能使扫描大量子域名时不会显著延长执行时间。
详细报告: 该工具提供全面的输出,包括扫描的子域名总数、发现的子域名总数以及扫描所用时间。过程中发现的任何真实 IP 地址也会一并显示,便于深入分析和渗透测试。
借助 CloakQuest3r,你可以自信地评估网站安全性、揭示隐藏的漏洞,并通过披露隐藏在 Cloudflare 保护层背后的真实 IP 地址来保护你的 Web 资产。
CloakQuest3r 是 2023 年由 KitPloit 评选的 Top 20 最受欢迎的黑客工具 之一
- Sometimes it can't detect the real Ip.
- CloakQuest3r combines multiple indicators to uncover real IP addresses behind Cloudflare. While subdomain scanning is a part of the process, we do not assume that all subdomains' A records point to the target host. The tool is designed to provide valuable insights but may not work in every scenario. We welcome any specific suggestions for improvement.
- We created a proof of concept.
1. False Negatives: CloakReveal3r may not always accurately identify the real IP address behind Cloudflare, particularly for websites with complex network configurations or strict security measures.
2. Dynamic Environments: Websites' infrastructure and configurations can change over time. The tool may not capture these changes, potentially leading to outdated information.
3. Subdomain Variation: While the tool scans subdomains, it doesn't guarantee that all subdomains' A records will point to the primary host. Some subdomains may also be protected by Cloudflare.
[!IMPORTANT]
此工具是一个概念验证,仅供教育目的使用。
[!CAUTION] 请负责任且合乎道德地使用本工具。
免责声明
CloakQuest3r 有可能被用于恶意目的。它仅仅展示了熟练的攻击者能够做到什么。防御者有责任考虑此类攻击并保护其用户免受此类攻击。只有在获得目标方书面许可的情况下,才应将 CloakQuest3r 用于合法的渗透测试任务。
使用方法:
使用单个命令行参数运行:即你想要分析的目标域名。
git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
pip3 install -r requirements.txt
对于 Termux(安卓)用户,如果在使用 requirements.txt 安装 cryptography 时遇到问题,请使用下面给出的命令
pkg install python-cryptography
python cloakquest3r.py example.com
该工具将检查网站是否正在使用 Cloudflare。如果没有使用,它会通知你,并询问是否仍要继续。
如果检测到 Cloudflare,它将首先打印历史 IP 记录,然后扫描子域名并识别它们的真实 IP 地址。
你将收到详细的输出,包括扫描的子域名数量、发现的子域名总数以及扫描所用时间。
任何发现的真实 IP 地址都会被显示出来,以便你进行进一步分析和渗透测试。
它通过提供一份清晰、有条理且信息丰富的报告,简化了评估网站安全性的过程。使用它来加强你的安全评估、识别潜在漏洞并保护你的 Web 资产。
从 SecurityTrails 检索历史 IP 信息。如果你有 API 密钥,请将其添加到配置文件(config.ini)中。
脚本首次执行时,会生成一个包含以下内容的 config.ini 文件:
[DEFAULT]
securitytrails_api_key = your_api_key
转到 CloakQuest3r 目录,在 config.ini 文件中添加你的 API 密钥。
随后,脚本会尝试从 SecurityTrails API 检索数据。如果由于配额限制或网站不可用等原因导致检索失败,相应的函数会被优雅地跳过。
欢迎贡献和功能请求!如果你遇到任何问题或有改进的想法,欢迎提出 issue 或提交 pull request。
-->
R4ven 通过互联网追踪某人的位置。
Facad1ng 是一款 URL 伪装工具,旨在帮助你隐藏钓鱼 URL。
Omnisci3nt 是一款强大的 Web 侦察工具。
WebSecProbe 绕过 403。
Valid8Proxy 获取、验证并存储可用的代理。