CloudFail: desenmascarar/omitir la seguridad de CloudFlare en Kali Linux

CloudFail es una herramienta gratuita y de código abierto disponible en GitHub. CloudFail es una herramienta de reconocimiento táctico. Hay algunos sitios web que están protegidos por la seguridad de Cloudflare . Es difícil encontrar información sobre tales sitios web, pero ahora es imposible. Al usar la herramienta CloudFail, podemos obtener suficiente información sobre el dominio de destino que está protegido por la seguridad de Cloudflare. CloudFail es una herramienta que ayuda a desenmascarar CloudFlare proporcionando la IP real del servidor. Según los desarrolladores, CloudFail tiene 3 fases.

Características de la herramienta CloudFail:

  • CloudFail verifica en Crimeflare.com para realizar un reconocimiento táctico.
  • CloudFail verifica en DNSDumpster.com para buscar la dirección IP.
  • CloudFail Realiza una fuerza bruta con más de 2500 subdominios para reconocimiento.

CloudFail - Unmask/Bypass CloudFlare security

Instalación de CloudFail:

Paso 1. Abra su Kali Linux y muévase al directorio del escritorio usando el siguiente comando.

command : cd Desktop

CloudFail - Unmask/Bypass CloudFlare security

Paso 2. Cree un nuevo directorio aquí y asígnele el nombre cloudfail.  

command : mkdir cloudfail

Paso 3. Vaya al directorio que ha creado usando el siguiente comando.

command : cd cloudfail 

Paso 4. Ahora estás en el directorio cloudfail. Tienes que clonar la herramienta aquí en este directorio usando el siguiente comando.

command : git clone https://github.com/m0rtem/CloudFail

CloudFail - Unmask/Bypass CloudFlare security

Paso 5. La herramienta se ha descargado en el directorio de cloudfail. Para enumerar el contenido de la herramienta, use el siguiente comando.

command : ls

CloudFail - Unmask/Bypass CloudFlare security

Paso 6. Puede ver que se encuentra un nuevo directorio después de enumerar los contenidos. Ahora muévase a este directorio usando el siguiente comando.

command : cd CloudFail

CloudFail - Unmask/Bypass CloudFlare security

Paso 7. Ahora estás en el directorio CloudFail. Debe enumerar el contenido de la herramienta con el siguiente comando.

command : ls

Paso 8 Dé permiso a los archivos python de las herramientas usando el siguiente comando.

command : chmod +x cloudfail.py

Paso 9 . Ahora debe instalar todos los requisitos que utiliza la herramienta con el siguiente comando.

command : pip3 install -r requirements.txt

Paso 10. Todos los requisitos se han descargado en la herramienta. Ahora, este es el momento de ejecutar la herramienta. Para ejecutar la herramienta, use el siguiente comando. Primero, buscaremos la ayuda de la herramienta. 

command : python3 cloudfail.py --help

Paso 11. La herramienta se está ejecutando y ahora usa el siguiente comando para actualizar las dependencias de la herramienta CloudFail.

command : python3 cloudfail.py -u

Todas las dependencias han sido actualizadas. Ahora puede establecer el objetivo y ejecutar la herramienta. Ahora veamos algunos ejemplos de cómo puede eludir la seguridad de Cloudflare.

Ejemplo. Mediante el uso de la herramienta de escaneo CloudFail techchip.com

command : python3 cloudfail.py -t techchip.com 

Publicación traducida automáticamente

Artículo escrito por mohdshariq y traducido por Barcelona Geeks. The original can be accessed here. Licence: CCBY-SA

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *