WhatWaf es una herramienta avanzada de detección de firewall cuyo objetivo es darle la idea de "¿Hay un WAF ?". WhatWaf funciona detectando un firewall en una aplicación web e intentando detectar un bypass (o dos) para dicho firewall, en el destino especificado.
Caracteristicas
  • Posibilidad de ejecutarse en una sola URL con la -u/--url bandera
  • Posibilidad de ejecutar a través de una lista de URL con la -l/--list bandera
  • Posibilidad de detectar más de 40 firewalls diferentes.
  • Capacidad para probar más de 20 técnicas diferentes de manipulación.
  • Posibilidad de pasar sus propias cargas útiles desde un archivo, desde el terminal, o usar las cargas útiles predeterminadas
  • Las cargas útiles predeterminadas que se garantiza que producen al menos un activador WAF
  • Capacidad para eludir los firewalls utilizando tanto las técnicas SQLi como las técnicas de scripts entre sitios
  • Capacidad para ejecutar detrás de varios tipos de proxy (socks4, socks5, http, https y Tor)
  • Capacidad para utilizar un agente de usuario aleatorio, agente de usuario personal o agente de usuario predeterminado personalizado
  • Asignar automáticamente el protocolo a HTTP o la capacidad de forzar el protocolo a HTTPS
  • Un codificador incorporado para que pueda codificar sus cargas útiles en los desvíos descubiertos
  • Más por venir…Instalar

sudo -s << EOF
git clone https://github.com/ekultek/whatwaf.git
cd whatwaf
chmod + x whatwaf.py
pip2 install -r
Requirements.txt ./whatwaf.py –helpUso

Primero, ejecutaremos el sitio web a través de WhatWaf y descubriremos qué firewall lo protege (si lo hay):
Objeto 1
A continuación, iremos a ese sitio web y veremos cómo se ve la página:
item2
Hmm ... eso realmente no se parece a Cloudflare, ¿verdad? Veamos lo que dicen los encabezados:
item4
Y, por último, probemos uno de los desvíos que nos dice que intentemos:
item3
Video demo
Video de demostración de Ekultek en Vimeo .

Fuente: https://github.com/Ekultek/