TGViewer
Kali Linux Kali Linux @linuxkalii · 55.7K subscribers
Post #2074 9.19K
CF-Hero: инструмент для проверки, не светит ли ваш origin IP за Cloudflare

Cloudflare часто воспринимают как щит, который полностью прячет реальный сервер. Но на практике всё ломается о старые DNS-записи, забытые поддомены, TXT-записи, сторонние индексы и следы в Shodan, Censys или SecurityTrails.

CF-Hero как раз собирает такие сигналы в одном месте. Это OSINT-инструмент на Go, который ищет потенциальные origin IP у веб-приложений за Cloudflare и затем проверяет найденные адреса по ответам, чтобы снизить количество ложных совпадений.

Что использует:

- активный DNS-перебор
- Censys, Shodan и ZoomEye
- исторические записи SecurityTrails
- корреляцию связанных доменов
- анализ ответов найденных адресов

Если реальный IP где-то уже засветился, CDN перестаёт быть полноценным барьером: сервер могут пытаться атаковать напрямую, в обход правил, WAF и rate limiting.

Lang: Go
GitHub: https://github.com/musana/CF-Hero
  • 👍 19
  • ❤ 5
  • 🔥 2
More from @linuxkalii
  1. Oct 11, 2026🚨 Банкам показали реальную атаку с ИИ. Через две недели началась волна взломов. 17 сентяб…
  2. Oct 10, 2026🚀 DevOps Interview 2026 - шпаргалка-курс для подготовки к собеседованию Всё, что спрашива…
  3. Oct 9, 2026🐧 Файл в `/dev/shm` может оказаться на диске. Даже если вы считали его «строго в RAM». На…
  4. Oct 8, 2026👣 Campfire переписали на Rust, почти без ручного Rust. DHH пишет, что сегодня уже гоняет…
  5. Oct 8, 2026🤦 Подозреваемый в атаках на банки мог выдать себя, попросив ИИ написать резюме. CrowdStri…
  6. Oct 7, 2026🔐 Anthropic вводит три уровня допуска к кибервозможностям Claude Defense Access → Red Tea…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →