전체 그래프
Cloudflare

Cloudflare Bypass

web-securitycloudflarebypassreconnaissance

상위: Cloudflare

요약

Cloudflare 뒤에 숨겨진 실제 서버 IP를 찾아내거나, 보호를 우회하는 기술들입니다. 보안 테스트 및 취약점 분석 목적으로 사용됩니다.

실제 IP 주소 탐지 (Uncovering Cloudflare)

일반적인 기술

과거 기록 조회:

  • DNS 기록: Cloudflare 사용 전의 과거 A 레코드 조회
  • SSL 인증서: 과거 SSL 인증서 정보로 실제 IP 추적

서브도메인 확인:

  • FTP, Mail 등 Cloudflare를 거치지 않는 서브도메인이 실제 서버 IP 노출 가능

SSRF 악용:

  • 웹 애플리케이션 내 SSRF 취약점으로 서버가 자신의 IP 반환하도록 유도

고유 정보 검색 (Shodan/Censys):

  • 웹페이지 고유 문자열이나 소스 코드로 동일 콘텐츠 IP 검색
  • Favicon 해시: 파비콘 해시값으로 동일 아이콘 사용 IP 검색

탐지 도구

조회 서비스: Crimeflare, CloudPeler, Leaked.site

전용 도구:

  • CF-Hero: 다중 소스 정보 수집
  • CloudFlair: Censys 인증서 기반 검색
  • CloakQuest3r: Python 기반 탐지 도구

클라우드 인프라 기반 탐지

AWS, GCP 등 클라우드 사용 시:

  1. 클라우드 제공자의 IP 범위 확보
  2. masscan으로 80/443 포트 열린 IP 추출
  3. httpx로 Host Header 붙여 요청
  4. 응답이 실제 웹사이트와 일치하는지 확인

도구: hakoriginfinder, prips

설정 미흡을 이용한 우회

Authenticated Origin Pulls 우회

  • 서버가 Cloudflare 인증서만 확인하고 특정 테넌트를 확인하지 않는 경우
  • 공격자가 자신의 Cloudflare 계정에 피해자 도메인 등록 후 접속

IP Allowlist 우회

  • Cloudflare IP 대역만 허용해도 공격자 Cloudflare 계정 통해 우회 가능

스크래핑을 위한 우회

  • 캐시 활용: Google Cache, Archive.org
  • Cloudflare Solvers: FlareSolverr, cloudscraper
  • Headless Browsers: Puppeteer + Stealth plugin, undetected-chromedriver
  • Smart Proxies: ScraperAPI, Bright Data