moscovium-mc/CloudRip

GitHub: moscovium-mc/CloudRip

CloudRip 通过枚举并解析子域名 DNS 记录,帮助渗透测试人员发现隐藏在 Cloudflare 代理背后的目标服务器真实 IP 地址。

Stars: 595 | Forks: 72

# CloudRip [![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](https://opensource.org/licenses/MIT) [![Python 3.8+](https://img.shields.io/badge/python-3.8+-blue.svg)](https://www.python.org/downloads/) [![Version](https://img.shields.io/badge/version-2.1.0-green.svg)](https://github.com/moscovium-mc/CloudRip/releases) [![Platform](https://img.shields.io/badge/platform-linux%20%7C%20macos%20%7C%20windows-lightgrey.svg)]() [![Tool Type](https://img.shields.io/badge/tool-recon-red.svg)]() [![Built for](https://img.shields.io/badge/built%20for-pentesting-red.svg)]() [![GitHub Stars](https://img.shields.io/github/stars/moscovium-mc/CloudRip?style=social)](https://github.com/moscovium-mc/CloudRip/stargazers) [![Forks](https://img.shields.io/github/forks/moscovium-mc/CloudRip?style=social)](https://github.com/moscovium-mc/CloudRip/network/members) [![Issues](https://img.shields.io/github/issues/moscovium-mc/CloudRip)](https://github.com/moscovium-mc/CloudRip/issues) [![Maintenance](https://img.shields.io/badge/Maintained%3F-yes-green.svg)](https://github.com/moscovium-mc/CloudRip/graphs/commit-activity) [![Code style: black](https://img.shields.io/badge/code%20style-black-000000.svg)](https://github.com/psf/black) 这是一款通过检查子域名,帮助你发现隐藏在 Cloudflare 背后的真实 IP 地址的工具。适用于渗透测试、安全研究以及学习 Cloudflare 防护机制。 ## 目录 - [功能说明](#what-it-does) - [安装说明](#installation) - [使用方法](#how-to-use-it) - [示例](#examples) - [输出格式](#output-formats) - [版本历史](#version-history) - [贡献者](#contributors) - [参与贡献](#contributing) - [支持](#support) - [需要避开速率限制?](#need-to-avoid-rate-limits) - [法律声明](#legal-notice) - [许可证](#license) ## 功能说明 - **支持 IPv4 和 IPv6** - 解析 A 和 AAAA 记录 - **多 IP 检测** - 查找域名背后的所有 IP,而不仅仅是第一个 - **进度条** - 实时显示进度和统计信息(已找到/Cloudflare 数量) - **动态 Cloudflare IP 检测** - 从 Cloudflare 的 API 获取最新的 IP 段(并带有回退机制) - **快速子域名扫描** - 使用多线程加快速度 - **支持多个字典** - 在单次扫描中组合使用多个字典 - **字典注释** - 在字典中使用 `#` 添加注释 - **多种输出格式** - 导出为 JSON、YAML、CSV 或纯文本 - **详细与静默模式** - 控制输出的详细程度 - **过滤 Cloudflare IP** - 仅向你展示真实的服务器地址 - **自带字典** - 也可以使用内置字典 - **保存结果** - 将扫描结果导出到文件中以备后用 - **速率限制** - 不会通过轰炸目标导致你被封锁 - **可靠的默认字典** - 结构清晰且全面,能提供更好的扫描结果 ## 安装说明 ### 前置条件 - Python 3.8 或更高版本 - pip (Python 包管理器) ### 设置 克隆仓库: ``` git clone https://github.com/moscovium-mc/CloudRip cd CloudRip ``` 创建虚拟环境并安装依赖: **Linux/macOS:** ``` python3 -m venv venv source venv/bin/activate pip install -r requirements.txt ``` **Windows:** ``` python -m venv venv venv\Scripts\activate pip install -r requirements.txt ``` ## 使用方法 基本扫描: ``` python3 cloudrip.py example.com ``` 使用所有选项: ``` python3 cloudrip.py example.com -w wordlist1.txt -w wordlist2.txt -t 20 -o report.json -f json ``` **选项:** | 选项 | 描述 | |--------|-------------| | `` | 你要测试的站点(例如 example.com) | | `-w, --wordlist` | 字典文件。可以多次指定(默认:dom.txt) | | `-t, --threads` | 运行的线程数(默认:10) | | `-o, --output` | 将结果保存到文件 | | `-f, --format` | 输出格式:`normal`、`json`、`yaml`、`csv`(默认:normal) | | `-v, --verbose` | 显示所有结果,包括“未找到”的条目 | | `-q, --quiet` | 最简输出 - 仅显示找到的 IP | ## 示例 **基本扫描:** ``` python3 cloudrip.py example.com ``` **使用多个字典并输出为 JSON:** ``` python3 cloudrip.py example.com -w subs1.txt -w subs2.txt -o report.json -f json ``` **使用 50 个线程进行快速扫描:** ``` python3 cloudrip.py example.com -t 50 -o results.csv -f csv ``` **详细模式(查看所有尝试):** ``` python3 cloudrip.py example.com -v ``` **静默模式(仅显示找到的 IP):** ``` python3 cloudrip.py example.com -q -o found.txt ``` ## 输出格式 ### Normal (默认) ``` CloudRip Scan Report ============================================================ Target: example.com Date: 2025-11-28T12:00:00+00:00 Total checked: 150 [FOUND] Non-Cloudflare IPs (3): mail.example.com v4:[192.168.1.1, 192.168.1.2, 192.168.1.3] ftp.example.com v4:[10.0.0.1] | v6:[2001:db8::1] [CLOUDFLARE] Behind Cloudflare (5): www.example.com v4:[104.16.1.1 [CF], 172.67.1.1 [CF]] | v6:[2606:4700::1 [CF]] ``` ### JSON ``` { "target_domain": "example.com", "scan_date": "2025-11-28T12:00:00+00:00", "total_checked": 150, "summary": { "found": 3, "cloudflare": 5, "not_found": 142, "errors": 0 }, "results": { ... } } ``` ### CSV ``` domain,ipv4,ipv4_cloudflare,ipv6,ipv6_cloudflare,status,error mail.example.com,192.168.1.1;192.168.1.2;192.168.1.3,,,,found, www.example.com,104.16.1.1;172.67.1.1,104.16.1.1;172.67.1.1,2606:4700::1,2606:4700::1,cloudflare, ``` ## 版本历史 查看 [CHANGELOG.md](CHANGELOG.md) 了解完整的版本历史。 ## 需要避开速率限制? CloudRip 会进行大量的 DNS 查询。Cloudflare 最终会封锁你的 IP。 **解决方案:** 住宅代理会轮换你的 IP 地址,这样你就可以在不被封锁的情况下进行扫描。 ### 推荐的代理服务 [![ScrapingAnt](https://img.shields.io/badge/Proxies-ScrapingAnt-0055FF?style=for-the-badge&logo=cloudflare&logoColor=white)](https://scrapingant.com/?ref=m2izy2z) **为什么选择 ScrapingAnt?** - 超过 300 万个住宅 IP,覆盖 100 多个国家 - 支持安全测试工作流 - 提供 10,000 个免费起始额度 👉 **[注册 ScrapingAnt](https://scrapingant.com/?ref=m2izy2z)** 使用代码 **moscovium** 可享 95 折优惠。 *注意:通过系统级代理运行 CloudRip 或使用 ScrapingAnt 的 API。当 ScrapingAnt 增加该支持后,将推出直接的 SOCKS 代理支持。* ## 法律声明 **请仅在你获得明确授权的系统上使用 CloudRip。** 本工具专为符合道德规范的安全研究、授权的渗透测试以及教育目的而设计。 **未经授权的侦察或扫描系统是违法行为**,可能会违反多项法律,包括但不限于: - 美国的《计算机欺诈和滥用法》(CFAA) - 英国的《计算机滥用法》 - 其他司法管辖区的类似法规 **你对如何使用本工具负全部责任。** 作者对任何滥用 CloudRip 造成的损害或进行的违法活动不承担任何责任。 **必须遵守道德规范:** - 在测试前获得书面授权 - 尊重速率限制和系统资源 - 遵循负责任的漏洞披露做法 - 遵守所有适用的法律和法规 ## 许可证 MIT 许可证 - 详情请参阅 [LICENSE](LICENSE)。
如果你觉得它有用,请 **[为本仓库点 Star](https://github.com/moscovium-mc/CloudRip)**
标签:CDN绕过, GitHub, Python, 无后门, 逆向工具