Mendapatkan IP Asli Dibalik Cloudflare menggunakan CloudUnflare

Minggu, 17 November 2019

Mendapatkan IP Asli Dibalik Cloudflare menggunakan CloudUnflare. Kali ini saya akan sharing tool yang dibuat oleh salahsatu teman saya. Namanya CloudUnflare, tool yang ditujukan untuk membypass Cloudflare dan mendapatkan ip asli dari web target.


Cara kerja tool ini adalah dengan memanfaatkan layanan DNS history seperti CompleteDNS ataupun ViewDNS. Selain itu, juga dengan cara mengecek IP dari subdomain situs target.

Dependensi:
Tool ini memerlukan paket berikut untuk bisa berkerja dengan sempurna.
curl, dig, whois
Di distro keluarga Debian kalian bisa install menggunakan paket manager apt.
sudo apt-get update && apt-get install curl dnsutils whois -y
Jika sudah terinstall, clone repository CloudUnflare dari Github dengan perintah
git clone https://github.com/greycatz/CloudUnflare.git
cd CloudUnflare 
Ada satu lagi yang harus dilakukan yakni menambahkan kredensial akun CompleteDNS. Daftar di completedns.com jika belum, lalu edit file cloudunflare.bash. Cari baris CompleteDNS_Login dan ubah email serta password yang ada disitu.
Jika sudah, jalankan toolnya dengan perintah
bash cloudunflare.bash
Lalu masukkan situs target yang menggunakan Cloudflare. Dan tunggu proses hingga selesai.

Tool ini tidak menjamin 100% proses bypass akan berhasil. Bisa saja IP asli tetap tidak diketahui, terutama jika perubahan DNS tidak tercatat di DNS history atau tidak ada subdomain lain dari situs target. Tool ini hanya berfungsi untuk memudahkan proses recon dengan menggabungkan beberapa layanan yang ada.

Oke mungkin sekian tutorial kali ini, semoga bermanfaat. Jika ada yang kurang jelas silahkan komentar.

Artikel Terkait Hacking