Sploitus

Exploit for CloakQuest3r

kitploit · 2026-09-04

Exploit Code

MARKDOWN183 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SPYBOY-PRODUCTIONS-CLOAKQUEST3R
####  Если вы нашли этот репозиторий GitHub полезным, пожалуйста, поставьте звезду! ⭐️ 

![Звезды](https://img.shields.io/github/stars/spyboy-productions/CloakQuest3r?color=yellow&style=for-the-badge) ![Форки](https://img.shields.io/github/forks/spyboy-productions/CloakQuest3r?color=orange&style=for-the-badge) ![Проблемы](https://img.shields.io/github/issues/spyboy-productions/CloakQuest3r?style=for-the-badge) ![Лицензия](https://img.shields.io/github/license/spyboy-productions/CloakQuest3r?style=for-the-badge)

![TWITTER](https://img.shields.io/badge/-TWITTER-black?logo=twitter&style=for-the-badge) ![-spyboy.in](https://img.shields.io/badge/-spyboy.in-black?logo=google&style=for-the-badge) ![-spyboy.blog](https://img.shields.io/badge/-spyboy.blog-black?logo=wordpress&style=for-the-badge) ![Discord](https://img.shields.io/badge/-Discord-black?logo=discord&style=for-the-badge)

![](https://raw.githubusercontent.com/spyboy-productions/CloakQuest3r/main/image/cloakquest3r.png)

CloakQuest3r — это инструмент для исследования безопасности на Python, предназначенный для анализа и выявления возможного **раскрытия исходного IP-адреса** веб-сайтов, защищенных Cloudflare и другими обратными прокси или CDN-сервисами.

Веб-сайты часто используют Cloudflare для маскировки исходных IP-адресов своих серверов в целях безопасности и производительности. Однако неправильные конфигурации — такие как раскрытые поддомены, устаревшие DNS-записи или ненадлежащим образом защищенные сервисы — могут непреднамеренно раскрыть основную серверную инфраструктуру.

CloakQuest3r фокусируется на **переборе поддоменов и методах пассивного анализа** , чтобы помочь специалистам по безопасности, пентестерам и веб-администраторам оценить, не подвергается ли случайному раскрытию чувствительная инфраструктура. Инструмент предназначен для поддержки **авторизованного тестирования безопасности, защитных оценок и усилий по укреплению инфраструктуры**.

### 🚀 Запустить онлайн бесплатно на `Google Colab`, `Google Shell`, `Binder`

![Открыть в Colab](https://colab.research.google.com/assets/colab-badge.svg) ![Открыть в Cloud Shell](https://user-images.githubusercontent.com/27065646/92304704-8d146d80-ef80-11ea-8c29-0deaabb1c702.png) ![Открыть в Binder](https://mybinder.org/badge_logo.svg)

**Ключевые возможности:**

  * **Обнаружение реального IP:** CloakQuest3r превосходно выявляет реальный IP-адрес веб-серверов, использующих сервисы Cloudflare. Эта критическая информация необходима для проведения всестороннего пентеста и обеспечения безопасности веб-ресурсов.

  * **Сканирование поддоменов:** Сканирование поддоменов является фундаментальным компонентом процесса поиска реального IP-адреса. Оно помогает идентифицировать фактический сервер, на котором размещен веб-сайт и его поддомены.

  * **История IP-адресов:** Получение исторической информации об IP-адресах для заданного домена. Использует сервис ViewDNS для загрузки и отображения таких данных, как IP-адрес, местоположение, владелец и дата последнего обнаружения.

  * **Анализ SSL-сертификатов:** Извлечение и анализ SSL-сертификатов, связанных с целевым доменом. Это может предоставить дополнительную информацию об инфраструктуре хостинга и потенциально раскрыть истинный IP-адрес.

  * **SecurityTrails API (опционально):** Если вы добавите свой бесплатный ключ API SecurityTrails в файл config.ini, вы сможете получать историческую информацию об IP-адресах от SecurityTrails.

  * **Многопоточное сканирование:** Для повышения эффективности и ускорения процесса обнаружения реального IP CloakQuest3r использует многопоточность. Эта функция позволяет сканировать большой список поддоменов без значительного увеличения времени выполнения.

  * **Детальная отчетность:** Инструмент предоставляет исчерпывающие результаты, включая общее количество просканированных поддоменов, общее количество найденных поддоменов и время, затраченное на сканирование. Также отображаются любые реальные IP-адреса, обнаруженные в процессе, что облегчает углубленный анализ и пентест.




С помощью CloakQuest3r вы можете уверенно оценивать безопасность веб-сайтов, выявлять скрытые уязвимости и защищать свои веб-ресурсы, раскрывая истинный IP-адрес, скрытый за защитными слоями Cloudflare.

#### Особо отмечено:

`CloakQuest3r` — один из `20 самых популярных хакерских инструментов` 2023 года по версии `KitPloit`

  * Топ-20 самых популярных хакерских инструментов в 2023 году



#### Ограничения

root@kitploit:~
    
    
    - Иногда не удается обнаружить реальный IP.
    
    - CloakQuest3r объединяет несколько индикаторов для выявления реальных IP-адресов за Cloudflare. Хотя сканирование поддоменов является частью процесса, мы не предполагаем, что все A-записи поддоменов указывают на целевой хост. Инструмент предназначен для предоставления ценной информации, но может не работать в каждом сценарии. Мы приветствуем любые конкретные предложения по улучшению.
    
    - Мы создали прототип (proof of concept).
    
    1. Ложноотрицательные результаты: CloakReveal3r не всегда может точно определить реальный IP-адрес за Cloudflare, особенно для веб-сайтов со сложными сетевыми конфигурациями или строгими мерами безопасности.
    
    2. Динамические среды: Инфраструктура и конфигурации веб-сайтов могут меняться со временем. Инструмент может не отслеживать эти изменения, что потенциально приводит к устаревшей информации.
    
    3. Вариативность поддоменов: Хотя инструмент сканирует поддомены, он не гарантирует, что все A-записи поддоменов будут указывать на основной хост. Некоторые поддомены также могут быть защищены Cloudflare.
    
    

> [!IMPORTANT]
> 
> ####  Этот инструмент является доказательством концепции и предназначен только для образовательных целей. 

> [!CAUTION] **Пожалуйста, используйте это ответственно и этично.**
> 
> ####  ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ 
> 
> Можно использовать CloakQuest3r в злонамеренных целях. Он всего лишь иллюстрирует, на что способны опытные атакующие. Защитники обязаны учитывать такие атаки и защищать своих пользователей от них. Использовать CloakQuest3r следует только с письменного разрешения целевых сторон для легитимных заданий по пентесту. 

* * *

####  Совместимость с ОС :   
  
![Windows](https://img.shields.io/badge/Windows-05122A?style=for-the-badge&logo=windows) ![Linux](https://img.shields.io/badge/Linux-05122A?style=for-the-badge&logo=linux) ![Android](https://img.shields.io/badge/Android-05122A?style=for-the-badge&logo=android) ![macOS](https://img.shields.io/badge/macOS-05122A?style=for-the-badge&logo=macos)

####  Требования:   
  
![Python](https://img.shields.io/badge/Python-05122A?style=for-the-badge&logo=python) ![Git](https://img.shields.io/badge/Git-05122A?style=for-the-badge&logo=git)

**Как использовать:**

  1. Запустите с одним аргументом командной строки: целевой домен, который вы хотите проанализировать.

root@kitploit:~
         
         git clone https://github.com/spyboy-productions/CloakQuest3r.git
         

root@kitploit:~
         
         cd CloakQuest3r
         

root@kitploit:~
         
         pip3 install -r requirements.txt
         

`Для пользователей Termux (Android)` используйте команду, приведенную ниже, если у вас возникли проблемы с установкой `cryptography` с помощью requirements.txt

`pkg install python-cryptography`

root@kitploit:~
         
         python cloakquest3r.py example.com
         

  2. Инструмент проверит, использует ли веб-сайт Cloudflare. Если нет, он сообщит вам и спросит, хотите ли вы все равно продолжить.

  3. Если Cloudflare обнаружен, сначала будут выведены исторические записи IP, а затем запустится сканирование поддоменов для определения их реальных IP-адресов.

  4. Вы получите подробный результат, включающий количество просканированных поддоменов, общее количество найденных поддоменов и время, затраченное на сканирование.

  5. Все найденные реальные IP-адреса будут отображены, что позволит вам провести дальнейший анализ и пентест.




Это упрощает процесс оценки безопасности веб-сайта, предоставляя четкий, организованный и информативный отчет. Используйте его для улучшения своих оценок безопасности, выявления потенциальных уязвимостей и защиты ваших веб-ресурсов.

* * *

**Опционально** : SecurityTrails API

Получает историческую информацию об IP-адресах от SecurityTrails. Если у вас есть ключ API, добавьте его в файл конфигурации (config.ini).

При первом запуске скрипт генерирует файл config.ini со следующим содержимым:

root@kitploit:~
    
    
    [DEFAULT]
    securitytrails_api_key = your_api_key
    

Перейдите в каталог `CloakQuest3r` и добавьте свой `API-ключ` в файл `config.ini`.

Впоследствии скрипт пытается получить данные от SecurityTrails API. Если получение не удается по таким причинам, как ограничения квоты или недоступность сайта, соответствующая функция корректно пропускается.

* * *

#### Вклад:

Приветствуются любые вклады и запросы функций! Если вы столкнулись с какими-либо проблемами или у вас есть идеи по улучшению, не стесняйтесь открывать issue или отправлять pull request.

#### 😴🥱😪💤 ToDo:

  * Обнаруживать IP через вызовы API веб-сайта (POC)
  * Сохранять всю информацию в файл Txt/CSV.



#### 💬 Если возникла проблема, пообщайтесь здесь

![Discord Server](https://discord.com/api/guilds/726495265330298973/embed.png)

### ⭔ Скриншоты:

* * *

![](https://raw.githubusercontent.com/spyboy-productions/CloakQuest3r/main/image/snapshot_cloak.png) ![](https://cdn.discordapp.com/attachments/1141162711464550430/1185878687820828742/Screenshot_2023-12-16_at_4.51.45_PM.png) \-->

####  ‼️ Другие полезные инструменты 🤓 

R4ven Отслеживание местоположения человека через интернет.

Facad1ng — это инструмент маскировки URL, предназначенный для скрытия фишинговых URL.

Omnisci3nt — мощный инструмент веб-разведки.

WebSecProbe обход 403.

Valid8Proxy получает, проверяет и сохраняет рабочие прокси.

####  Если вы нашли этот репозиторий GitHub полезным, пожалуйста, поставьте звезду! ⭐️