-
siyus
ANAMI PAZARLIYORUM
Selamlar arkadaşlar,
Size süper bir araç paylaşıcam. Adı Shadow Framework v6.0 Apocalypse Edition.
Neler Yapabiliyor Bu Alet?
1. Cloudflare Bypass (15 yöntem)
Cloudflare arkasındaki sitenin gerçek IP'sini buluyor. MX kayıtlarından, SPF'den, DMARC'tan, crt.sh'den, subdomain'lerden tarıyor. Ayrıca cache poisoning, HTTP smuggling var
2. XenForo Exploit (50+ tane)
XF 2.3.x'ten 1.5.x'e kadar tüm sürümler için SQL injection, RCE, XSS, LFI, admin bypass, template injection piyasadaki her exploit var.
3. 2026 Güncel CVE'ler (30 tane)
Fortinet, Citrix, VMware, Cisco, SharePoint, Confluence, Jenkins, GitLab, Spring Boot, Log4j, Exchange, Drupal....
4. Addon Exploitleri (15 tane)
XenPorta, Brivium, ThemeHouse, UI.X, DragonByte, Resource Manager, Media Gallery, Enhanced Search falan.
5. Hex Payload
Her exploit için WAF atlatmak için hex payload hazır.
---
Kurulum
# Çalıştır
```
---
Kullanım Senaryoları
Senaryo 1: Sitenin Gerçek IP'sini Bulma
```bash
apocalypse-v6>
```
Bu komut 15 farklı yöntemle Cloudflare arkasındaki gerçek sunucu IP'sini bulur. Çıktı şöyle olur:
```
[+] MX: mail.site.com -> 192.168.1.100
[+] SPF: 192.168.1.100
[+] DNS History: 192.168.1.100
[💀] FOUND 1 ORIGIN IP(s)!
🟢 192.168.1.100
```
Senaryo 2: Origin IP'ye Direkt Saldırı
Cloudflare'ı bypass ettin, IP'yi buldun. Şimdi direkt sunucuya saldır:
```bash
apocalypse-v6>
```
ÖNEMLİ: İkinci parametre olarak Host header'ı vermezsen çalışmaz! Çünkü sunucu virtual host kullanıyordur.
Senaryo 3: Normal Siteye Saldırı (Cloudflare Arkasından)
```bash
apocalypse-v6>
```
Eğer origin IP yoksa direkt site üzerinden dener. Ama Cloudflare WAF'ı varsa çoğu exploit engellenir.
Senaryo 4: Sadece Belli Bir Exploit Test Etme
```bash
# Önce tüm exploitleri listele
apocalypse-v6>
# Sonra sadece istediğinin hex payload'unu al
apocalypse-v6>
```
Hex payload'ı al, Burp Suite'e yapıştır, WAF'ı del.
Senaryo 5: 2026 Güncel Açıkları Tarama
```bash
# Tüm servisleri tara
apocalypse-v6>
# Sadece belli servis
apocalypse-v6>
apocalypse-v6>
```
Senaryo 6: Full Otomatik Saldırı
```bash
apocalypse-v6>
```
Bu komut sırayla:
1. Cloudflare bypass dener
2. Origin IP bulursa direkt saldırır
3. Bulamazsa normal yoldan dener
4. 2026 CVE taraması yapar
---
Sık Karşılaşılan Hatalar
1. "Version not detected" hatası
Site XenForo olmayabilir veya özel tema kullanıyordur. Script yine de tüm exploitleri dener.
2. Hepsi "Failed" dönüyor
Origin IP yanlış olabilir veya WAF engelliyordur. Hex payload kullanmayı dene.
3. "Host Header" sorunu
Origin IP'ye direkt bağlanırken mutlaka ikinci parametre olarak domain adını ver:
```bash
apocalypse-v6>
```
---
Önemli Not
Araç tamamen eğitim amaçlıdır. Yapılan her şey kullanıcı sorumluluğundadir.
Size süper bir araç paylaşıcam. Adı Shadow Framework v6.0 Apocalypse Edition.
Neler Yapabiliyor Bu Alet?
1. Cloudflare Bypass (15 yöntem)
Cloudflare arkasındaki sitenin gerçek IP'sini buluyor. MX kayıtlarından, SPF'den, DMARC'tan, crt.sh'den, subdomain'lerden tarıyor. Ayrıca cache poisoning, HTTP smuggling var
2. XenForo Exploit (50+ tane)
XF 2.3.x'ten 1.5.x'e kadar tüm sürümler için SQL injection, RCE, XSS, LFI, admin bypass, template injection piyasadaki her exploit var.
3. 2026 Güncel CVE'ler (30 tane)
Fortinet, Citrix, VMware, Cisco, SharePoint, Confluence, Jenkins, GitLab, Spring Boot, Log4j, Exchange, Drupal....
4. Addon Exploitleri (15 tane)
XenPorta, Brivium, ThemeHouse, UI.X, DragonByte, Resource Manager, Media Gallery, Enhanced Search falan.
5. Hex Payload
Her exploit için WAF atlatmak için hex payload hazır.
---
Kurulum
Kod:
```bash
pip3 install requests urllib3 colorama dnspython
# Çalıştır
Kod:
python3 siyus.py
---
Kullanım Senaryoları
Senaryo 1: Sitenin Gerçek IP'sini Bulma
```bash
apocalypse-v6>
Kod:
cf-bypass site.com
Bu komut 15 farklı yöntemle Cloudflare arkasındaki gerçek sunucu IP'sini bulur. Çıktı şöyle olur:
```
[+] MX: mail.site.com -> 192.168.1.100
[+] SPF: 192.168.1.100
[+] DNS History: 192.168.1.100
[💀] FOUND 1 ORIGIN IP(s)!
🟢 192.168.1.100
```
Senaryo 2: Origin IP'ye Direkt Saldırı
Cloudflare'ı bypass ettin, IP'yi buldun. Şimdi direkt sunucuya saldır:
```bash
apocalypse-v6>
Kod:
xf-exploit https://192.168.1.100 site.com
ÖNEMLİ: İkinci parametre olarak Host header'ı vermezsen çalışmaz! Çünkü sunucu virtual host kullanıyordur.
Senaryo 3: Normal Siteye Saldırı (Cloudflare Arkasından)
```bash
apocalypse-v6>
Kod:
xf-exploit https://site.com
Eğer origin IP yoksa direkt site üzerinden dener. Ama Cloudflare WAF'ı varsa çoğu exploit engellenir.
Senaryo 4: Sadece Belli Bir Exploit Test Etme
```bash
# Önce tüm exploitleri listele
apocalypse-v6>
Kod:
xf-list
# Sonra sadece istediğinin hex payload'unu al
apocalypse-v6>
Kod:
xf-hex xf23_ssti_admin
Hex payload'ı al, Burp Suite'e yapıştır, WAF'ı del.
Senaryo 5: 2026 Güncel Açıkları Tarama
```bash
# Tüm servisleri tara
apocalypse-v6>
Kod:
arsenal https://site.com
# Sadece belli servis
apocalypse-v6>
Kod:
arsenal https://site.com fortinet
Kod:
arsenal https://site.com citrix
Senaryo 6: Full Otomatik Saldırı
```bash
apocalypse-v6>
Kod:
full-attack site.com
Bu komut sırayla:
1. Cloudflare bypass dener
2. Origin IP bulursa direkt saldırır
3. Bulamazsa normal yoldan dener
4. 2026 CVE taraması yapar
---
Sık Karşılaşılan Hatalar
1. "Version not detected" hatası
Site XenForo olmayabilir veya özel tema kullanıyordur. Script yine de tüm exploitleri dener.
2. Hepsi "Failed" dönüyor
Origin IP yanlış olabilir veya WAF engelliyordur. Hex payload kullanmayı dene.
3. "Host Header" sorunu
Origin IP'ye direkt bağlanırken mutlaka ikinci parametre olarak domain adını ver:
```bash
apocalypse-v6>
Kod:
xf-exploit https://1.2.3.4 asilsite.com
---
Önemli Not
Araç tamamen eğitim amaçlıdır. Yapılan her şey kullanıcı sorumluluğundadir.
🔒 Bu içeriği görmek için giriş yapın