CloudFail
Описание CloudFail
CloudFail – это инструмент тактической разведки, который направлен на сбор достаточной информации о цели, защищенной Cloudflare, в надежде обнаружить местоположение сервера. Используя Tor для маскировки всех запросов, инструмент теперь имеет 3 разных этапа атаки.
- Сканирование неправильной настройки DNS используя DNSDumpster.com.
- Сканирование по базе данных Crimeflare.com.
- Сканирование брут-форсом по 2897 субдоменам.
Домашняя страница: https://github.com/m0rtem/CloudFail
Автор: MortySec
Лицензия: MIT
Справка по CloudFail
Использование:
cloudfail.py [-h] [-t TARGET] [-T] [-u] [-s SUBDOMAINS]
Опции программы:
-h, --help показать справку и выйти -t ЦЕЛЬ, --target ЦЕЛЬ URL целевого сайта -T, --tor работать через TOR -u, --update обновить базы данных -s ПОДДОМЕНЫ, --subdomains ПОДДОМЕНЫ имя альтернативного списка поддоменов, лежащего в директории data
Руководство по CloudFail
Страница man отсутствует.
Примеры запуска CloudFail
Если вы планируете работать через сеть Tor, то запустите эту службу (в противном случае, либо если служба Tor у вас запускается автоматически с загрузкой компьютера, этот шаг можно пропустить):
sudo systemctl start tor
Попытаться найти настоящий IP адрес целевого сайта (-t anti-malware.ru) защищённого Cloudflare, перенаправляя запросы через сеть Tor (--tor):
sudo python3 cloudfail.py -t anti-malware.ru --tor
Установка CloudFail
Установка в Kali Linux
sudo apt install python3-pip git clone https://github.com/m0rtem/CloudFail cd CloudFail/ sudo pip3 install -r requirements.txt sudo python3 cloudfail.py -u python3 cloudfail.py -h
Если вы хотите, чтобы программа работала через сеть Tor, то необходимо установить и запустить пакет Tor. Для установки и запуска службы:
sudo apt install tor sudo systemctl start tor
При желании, вы можете добавить службу Tor в автозагрузку:
sudo systemctl enable tor
Установка в BlackArch
Программа предустановлена в BlackArch.
sudo pacman -S cloudfail tor sudo systemctl start tor sudo systemctl enable tor
Информация об установке в другие операционные системы будет добавлена позже.
Скриншоты CloudFail
Инструкции по CloudFail
- Как узнать настоящий IP сайта в Cloudflare
- Сбор информации о владельце сайта. Поиск сайтов одного лица
Comments are Closed