moscovium-mc/CloudRip
GitHub: moscovium-mc/CloudRip
CloudRip 通过枚举并解析子域名 DNS 记录,帮助渗透测试人员发现隐藏在 Cloudflare 代理背后的目标服务器真实 IP 地址。
Stars: 595 | Forks: 72
# CloudRip
[](https://opensource.org/licenses/MIT)
[](https://www.python.org/downloads/)
[](https://github.com/moscovium-mc/CloudRip/releases)
[]()
[]()
[]()
[](https://github.com/moscovium-mc/CloudRip/stargazers)
[](https://github.com/moscovium-mc/CloudRip/network/members)
[](https://github.com/moscovium-mc/CloudRip/issues)
[](https://github.com/moscovium-mc/CloudRip/graphs/commit-activity)
[](https://github.com/psf/black)
这是一款通过检查子域名,帮助你发现隐藏在 Cloudflare 背后的真实 IP 地址的工具。适用于渗透测试、安全研究以及学习 Cloudflare 防护机制。
## 目录
- [功能说明](#what-it-does)
- [安装说明](#installation)
- [使用方法](#how-to-use-it)
- [示例](#examples)
- [输出格式](#output-formats)
- [版本历史](#version-history)
- [贡献者](#contributors)
- [参与贡献](#contributing)
- [支持](#support)
- [需要避开速率限制?](#need-to-avoid-rate-limits)
- [法律声明](#legal-notice)
- [许可证](#license)
## 功能说明
- **支持 IPv4 和 IPv6** - 解析 A 和 AAAA 记录
- **多 IP 检测** - 查找域名背后的所有 IP,而不仅仅是第一个
- **进度条** - 实时显示进度和统计信息(已找到/Cloudflare 数量)
- **动态 Cloudflare IP 检测** - 从 Cloudflare 的 API 获取最新的 IP 段(并带有回退机制)
- **快速子域名扫描** - 使用多线程加快速度
- **支持多个字典** - 在单次扫描中组合使用多个字典
- **字典注释** - 在字典中使用 `#` 添加注释
- **多种输出格式** - 导出为 JSON、YAML、CSV 或纯文本
- **详细与静默模式** - 控制输出的详细程度
- **过滤 Cloudflare IP** - 仅向你展示真实的服务器地址
- **自带字典** - 也可以使用内置字典
- **保存结果** - 将扫描结果导出到文件中以备后用
- **速率限制** - 不会通过轰炸目标导致你被封锁
- **可靠的默认字典** - 结构清晰且全面,能提供更好的扫描结果
## 安装说明
### 前置条件
- Python 3.8 或更高版本
- pip (Python 包管理器)
### 设置
克隆仓库:
```
git clone https://github.com/moscovium-mc/CloudRip
cd CloudRip
```
创建虚拟环境并安装依赖:
**Linux/macOS:**
```
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
```
**Windows:**
```
python -m venv venv
venv\Scripts\activate
pip install -r requirements.txt
```
## 使用方法
基本扫描:
```
python3 cloudrip.py example.com
```
使用所有选项:
```
python3 cloudrip.py example.com -w wordlist1.txt -w wordlist2.txt -t 20 -o report.json -f json
```
**选项:**
| 选项 | 描述 |
|--------|-------------|
| `` | 你要测试的站点(例如 example.com) |
| `-w, --wordlist` | 字典文件。可以多次指定(默认:dom.txt) |
| `-t, --threads` | 运行的线程数(默认:10) |
| `-o, --output` | 将结果保存到文件 |
| `-f, --format` | 输出格式:`normal`、`json`、`yaml`、`csv`(默认:normal) |
| `-v, --verbose` | 显示所有结果,包括“未找到”的条目 |
| `-q, --quiet` | 最简输出 - 仅显示找到的 IP |
## 示例
**基本扫描:**
```
python3 cloudrip.py example.com
```
**使用多个字典并输出为 JSON:**
```
python3 cloudrip.py example.com -w subs1.txt -w subs2.txt -o report.json -f json
```
**使用 50 个线程进行快速扫描:**
```
python3 cloudrip.py example.com -t 50 -o results.csv -f csv
```
**详细模式(查看所有尝试):**
```
python3 cloudrip.py example.com -v
```
**静默模式(仅显示找到的 IP):**
```
python3 cloudrip.py example.com -q -o found.txt
```
## 输出格式
### Normal (默认)
```
CloudRip Scan Report
============================================================
Target: example.com
Date: 2025-11-28T12:00:00+00:00
Total checked: 150
[FOUND] Non-Cloudflare IPs (3):
mail.example.com
v4:[192.168.1.1, 192.168.1.2, 192.168.1.3]
ftp.example.com
v4:[10.0.0.1] | v6:[2001:db8::1]
[CLOUDFLARE] Behind Cloudflare (5):
www.example.com
v4:[104.16.1.1 [CF], 172.67.1.1 [CF]] | v6:[2606:4700::1 [CF]]
```
### JSON
```
{
"target_domain": "example.com",
"scan_date": "2025-11-28T12:00:00+00:00",
"total_checked": 150,
"summary": {
"found": 3,
"cloudflare": 5,
"not_found": 142,
"errors": 0
},
"results": { ... }
}
```
### CSV
```
domain,ipv4,ipv4_cloudflare,ipv6,ipv6_cloudflare,status,error
mail.example.com,192.168.1.1;192.168.1.2;192.168.1.3,,,,found,
www.example.com,104.16.1.1;172.67.1.1,104.16.1.1;172.67.1.1,2606:4700::1,2606:4700::1,cloudflare,
```
## 版本历史
查看 [CHANGELOG.md](CHANGELOG.md) 了解完整的版本历史。
## 需要避开速率限制?
CloudRip 会进行大量的 DNS 查询。Cloudflare 最终会封锁你的 IP。
**解决方案:** 住宅代理会轮换你的 IP 地址,这样你就可以在不被封锁的情况下进行扫描。
### 推荐的代理服务
[](https://scrapingant.com/?ref=m2izy2z)
**为什么选择 ScrapingAnt?**
- 超过 300 万个住宅 IP,覆盖 100 多个国家
- 支持安全测试工作流
- 提供 10,000 个免费起始额度
👉 **[注册 ScrapingAnt](https://scrapingant.com/?ref=m2izy2z)** 使用代码 **moscovium** 可享 95 折优惠。
*注意:通过系统级代理运行 CloudRip 或使用 ScrapingAnt 的 API。当 ScrapingAnt 增加该支持后,将推出直接的 SOCKS 代理支持。*
## 法律声明
**请仅在你获得明确授权的系统上使用 CloudRip。** 本工具专为符合道德规范的安全研究、授权的渗透测试以及教育目的而设计。
**未经授权的侦察或扫描系统是违法行为**,可能会违反多项法律,包括但不限于:
- 美国的《计算机欺诈和滥用法》(CFAA)
- 英国的《计算机滥用法》
- 其他司法管辖区的类似法规
**你对如何使用本工具负全部责任。** 作者对任何滥用 CloudRip 造成的损害或进行的违法活动不承担任何责任。
**必须遵守道德规范:**
- 在测试前获得书面授权
- 尊重速率限制和系统资源
- 遵循负责任的漏洞披露做法
- 遵守所有适用的法律和法规
## 许可证
MIT 许可证 - 详情请参阅 [LICENSE](LICENSE)。
如果你觉得它有用,请 **[为本仓库点 Star](https://github.com/moscovium-mc/CloudRip)**
标签:CDN绕过, GitHub, Python, 无后门, 逆向工具