Linux en español
Cloudfail
Tutoriales

CloudFail: Instalación y configuración

1 minuto de lectura

¿Qué es CloudFail?

CloudFail es una herramienta de reconocimiento táctico que pretende recopilar suficiente información sobre un objetivo protegido por Cloudflare con la esperanza de descubrir la ubicación del servidor. Usando Tor para enmascarar todas las solicitudes, la herramienta a partir de ahora tiene 3 fases de ataque diferentes.

  1. Escaneo DNS mal configurado usando DNSDumpster.com.
  2. Escanee la base de datos Crimeflare.com.
  3. Bruteforce escanea más de 2500 subdominios.

Instalar en Kali y Debian

Primero tenemos que instalar pip3 para obtener las dependencias de python3, lo instalaremos con el siguiente comando:

HIT Closer

sudo apt-get install python3-pip

Ahora realizaremos una comprobación para verificar que tenemos actualizada la dependencia, todo esto lo realizaremos con el siguiente comando:

pip3 install -r requirements.txt

Descargaremos cloudfail directamente del repositorio de github. Para realizar un clonado deberemos tener instalado git en nuestro equipo.

git clone https://github.com/m0rtem/CloudFail.git

Accedemos a la carpeta descargada:

cd CloudFail

Ahora ya podemos usar la herramienta para conocer las direcciones ip de nuestra web a auditar.

¿Como usar CloudFail?

Una vez dentro del directorio donde están todos los ficheros que son necesarios para ejecutar la herramienta haremos uso de los siguientes comandos para realizar la recolección de información.

python3 cloudfail.py --target seo.com

Para ejecutar un escaneo contra un objetivo usando Tor:

service tor start

En caso de no tener tor instalado podemos instalarlo haciendo uso del siguiente comando:

apt-get install tor

(o si está usando Windows o Mac, instale Vidalia o simplemente ejecute el navegador Tor)

python3 cloudfail.py --target seo.com --tor

El resultado devolverá los datos que necesitábamos recolectar.

cloudfail ip

En el apartado “New IP” encontraremos la dirección IP del servidor que muestra el sitio web que hemos analizado.

5/5 - (2 votos)

Entradas relaccionadas

10 Métodos para eliminar varios ficheros a la vez en Linux

Diego García Cuesta

Instalar servidor LAMP con PhpMyAdmin

Redacción

Cómo modificar el valor max_user_connections en MySQL/MariaDB

Diego García Cuesta

Cómo configurar tarjeta de red en Ubuntu

Redacción

Cómo actualizar a Ubuntu 20.04 LTS (Spoiler: es fácil)

Linux en Español

Cómo bloquear Chromium con contraseña

Linux en Español

Este sitio web utiliza cookies para mejorar su experiencia. Asumiremos que está de acuerdo con esto, pero puede optar por no participar si lo desea. Aceptar Leer más

Política de privacidad y cookies