## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SPYBOY-PRODUCTIONS-CLOAKQUEST3R
#### Если вы нашли этот репозиторий GitHub полезным, пожалуйста, поставьте звезду! ⭐️
   
   

CloakQuest3r — это инструмент для исследования безопасности на Python, предназначенный для анализа и выявления возможного **раскрытия исходного IP-адреса** веб-сайтов, защищенных Cloudflare и другими обратными прокси или CDN-сервисами.
Веб-сайты часто используют Cloudflare для маскировки исходных IP-адресов своих серверов в целях безопасности и производительности. Однако неправильные конфигурации — такие как раскрытые поддомены, устаревшие DNS-записи или ненадлежащим образом защищенные сервисы — могут непреднамеренно раскрыть основную серверную инфраструктуру.
CloakQuest3r фокусируется на **переборе поддоменов и методах пассивного анализа** , чтобы помочь специалистам по безопасности, пентестерам и веб-администраторам оценить, не подвергается ли случайному раскрытию чувствительная инфраструктура. Инструмент предназначен для поддержки **авторизованного тестирования безопасности, защитных оценок и усилий по укреплению инфраструктуры**.
### 🚀 Запустить онлайн бесплатно на `Google Colab`, `Google Shell`, `Binder`
  
**Ключевые возможности:**
* **Обнаружение реального IP:** CloakQuest3r превосходно выявляет реальный IP-адрес веб-серверов, использующих сервисы Cloudflare. Эта критическая информация необходима для проведения всестороннего пентеста и обеспечения безопасности веб-ресурсов.
* **Сканирование поддоменов:** Сканирование поддоменов является фундаментальным компонентом процесса поиска реального IP-адреса. Оно помогает идентифицировать фактический сервер, на котором размещен веб-сайт и его поддомены.
* **История IP-адресов:** Получение исторической информации об IP-адресах для заданного домена. Использует сервис ViewDNS для загрузки и отображения таких данных, как IP-адрес, местоположение, владелец и дата последнего обнаружения.
* **Анализ SSL-сертификатов:** Извлечение и анализ SSL-сертификатов, связанных с целевым доменом. Это может предоставить дополнительную информацию об инфраструктуре хостинга и потенциально раскрыть истинный IP-адрес.
* **SecurityTrails API (опционально):** Если вы добавите свой бесплатный ключ API SecurityTrails в файл config.ini, вы сможете получать историческую информацию об IP-адресах от SecurityTrails.
* **Многопоточное сканирование:** Для повышения эффективности и ускорения процесса обнаружения реального IP CloakQuest3r использует многопоточность. Эта функция позволяет сканировать большой список поддоменов без значительного увеличения времени выполнения.
* **Детальная отчетность:** Инструмент предоставляет исчерпывающие результаты, включая общее количество просканированных поддоменов, общее количество найденных поддоменов и время, затраченное на сканирование. Также отображаются любые реальные IP-адреса, обнаруженные в процессе, что облегчает углубленный анализ и пентест.
С помощью CloakQuest3r вы можете уверенно оценивать безопасность веб-сайтов, выявлять скрытые уязвимости и защищать свои веб-ресурсы, раскрывая истинный IP-адрес, скрытый за защитными слоями Cloudflare.
#### Особо отмечено:
`CloakQuest3r` — один из `20 самых популярных хакерских инструментов` 2023 года по версии `KitPloit`
* Топ-20 самых популярных хакерских инструментов в 2023 году
#### Ограничения
root@kitploit:~
- Иногда не удается обнаружить реальный IP.
- CloakQuest3r объединяет несколько индикаторов для выявления реальных IP-адресов за Cloudflare. Хотя сканирование поддоменов является частью процесса, мы не предполагаем, что все A-записи поддоменов указывают на целевой хост. Инструмент предназначен для предоставления ценной информации, но может не работать в каждом сценарии. Мы приветствуем любые конкретные предложения по улучшению.
- Мы создали прототип (proof of concept).
1. Ложноотрицательные результаты: CloakReveal3r не всегда может точно определить реальный IP-адрес за Cloudflare, особенно для веб-сайтов со сложными сетевыми конфигурациями или строгими мерами безопасности.
2. Динамические среды: Инфраструктура и конфигурации веб-сайтов могут меняться со временем. Инструмент может не отслеживать эти изменения, что потенциально приводит к устаревшей информации.
3. Вариативность поддоменов: Хотя инструмент сканирует поддомены, он не гарантирует, что все A-записи поддоменов будут указывать на основной хост. Некоторые поддомены также могут быть защищены Cloudflare.
> [!IMPORTANT]
>
> #### Этот инструмент является доказательством концепции и предназначен только для образовательных целей.
> [!CAUTION] **Пожалуйста, используйте это ответственно и этично.**
>
> #### ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
>
> Можно использовать CloakQuest3r в злонамеренных целях. Он всего лишь иллюстрирует, на что способны опытные атакующие. Защитники обязаны учитывать такие атаки и защищать своих пользователей от них. Использовать CloakQuest3r следует только с письменного разрешения целевых сторон для легитимных заданий по пентесту.
* * *
#### Совместимость с ОС :
   
#### Требования:
 
**Как использовать:**
1. Запустите с одним аргументом командной строки: целевой домен, который вы хотите проанализировать.
root@kitploit:~
git clone https://github.com/spyboy-productions/CloakQuest3r.git
root@kitploit:~
cd CloakQuest3r
root@kitploit:~
pip3 install -r requirements.txt
`Для пользователей Termux (Android)` используйте команду, приведенную ниже, если у вас возникли проблемы с установкой `cryptography` с помощью requirements.txt
`pkg install python-cryptography`
root@kitploit:~
python cloakquest3r.py example.com
2. Инструмент проверит, использует ли веб-сайт Cloudflare. Если нет, он сообщит вам и спросит, хотите ли вы все равно продолжить.
3. Если Cloudflare обнаружен, сначала будут выведены исторические записи IP, а затем запустится сканирование поддоменов для определения их реальных IP-адресов.
4. Вы получите подробный результат, включающий количество просканированных поддоменов, общее количество найденных поддоменов и время, затраченное на сканирование.
5. Все найденные реальные IP-адреса будут отображены, что позволит вам провести дальнейший анализ и пентест.
Это упрощает процесс оценки безопасности веб-сайта, предоставляя четкий, организованный и информативный отчет. Используйте его для улучшения своих оценок безопасности, выявления потенциальных уязвимостей и защиты ваших веб-ресурсов.
* * *
**Опционально** : SecurityTrails API
Получает историческую информацию об IP-адресах от SecurityTrails. Если у вас есть ключ API, добавьте его в файл конфигурации (config.ini).
При первом запуске скрипт генерирует файл config.ini со следующим содержимым:
root@kitploit:~
[DEFAULT]
securitytrails_api_key = your_api_key
Перейдите в каталог `CloakQuest3r` и добавьте свой `API-ключ` в файл `config.ini`.
Впоследствии скрипт пытается получить данные от SecurityTrails API. Если получение не удается по таким причинам, как ограничения квоты или недоступность сайта, соответствующая функция корректно пропускается.
* * *
#### Вклад:
Приветствуются любые вклады и запросы функций! Если вы столкнулись с какими-либо проблемами или у вас есть идеи по улучшению, не стесняйтесь открывать issue или отправлять pull request.
#### 😴🥱😪💤 ToDo:
* Обнаруживать IP через вызовы API веб-сайта (POC)
* Сохранять всю информацию в файл Txt/CSV.
#### 💬 Если возникла проблема, пообщайтесь здесь

### ⭔ Скриншоты:
* * *
  \-->
#### ‼️ Другие полезные инструменты 🤓
R4ven Отслеживание местоположения человека через интернет.
Facad1ng — это инструмент маскировки URL, предназначенный для скрытия фишинговых URL.
Omnisci3nt — мощный инструмент веб-разведки.
WebSecProbe обход 403.
Valid8Proxy получает, проверяет и сохраняет рабочие прокси.
#### Если вы нашли этот репозиторий GitHub полезным, пожалуйста, поставьте звезду! ⭐️