
أداة تعمل بتقنية Shodan لاكتشاف عناوين IP الحقيقية خلف Cloudflare من خلال تجزئة أيقونات favicon باستخدام MurmurHash3، مما يتيح تحديد الخادم الأصلي واستكشاف الشبكة.
بحث عن عنوان IP الحقيقي بدءًا من أيقونة المفضلة باستخدام Shodan.

pip3 install -r requirements.txtأولاً، حدد كيفية تمرير مفتاح API:
-k أو --key لتمرير المفتاح عبر الإدخال القياسي (stdin)-kf أو --key-file لتحديد اسم الملف الذي يُقرأ منه المفتاح-sc أو --shodan-cli للحصول على المفتاح من Shodan CLI (إذا قمت بتهيئته)حاليًا، يمكن استخدام هذه الأداة بثلاث طرق مختلفة:
-ff أو --favicon-file: تقوم بتخزين أيقونة المفضلة محليًا وتريد البحث عنها-fu أو --favicon-url: لا تخزن الأيقونة محليًا، ولكنك تعرف الرابط الدقيق الذي توجد فيه-w أو --web: لا تعرف رابط أيقونة المفضلة، ولكنك تعلم أنها موجودة-fh أو --favicon-hash: تعرف التجزئة (hash) وتريد البحث في الإنترنت بأكملهيمكنك تحديد ملفات إدخال قد تحتوي على روابط للمجالات، أو لأيقونات المفضلة، أو ببساطة مسارات الأيقونات المخزنة محليًا:
-fl, --favicon-list: يحتوي الملف على المسار الكامل لجميع الأيقونات التي تريد البحث عنها-ul, --url-list: يحتوي الملف على الرابط الكامل لجميع الأيقونات التي تريد البحث عنها-wl, --web-list: يحتوي الملف على جميع المجالات التي تريد البحث عنهايمكنك أيضًا حفظ النتائج في ملف CSV/JSON:
-o, --output: حدد الملف الناتج والتنسيق، مثال: results.csv سيتم حفظه كملف CSV (يتم التعرف على النوع تلقائيًا من امتداد الملف الناتج)python3 favUp.py --favicon-file favicon.ico -sc
python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc
python3 favUp.py --web domain.behind.cloudflare -sc
from favUp import FavUp
f = FavUp()
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True
f.run()
for result in f.faviconsList:
print(f"Real-IP: {result['found_ips']}")
print(f"Hash: {result['favhash']}")
FavUp.faviconsList يخزن جميع النتائج، وتعتمد حقول المفاتيح على نوع البحث الذي تريد القيام به.
في حالة --favicon-file أو --favicon-list:
favhash يخزن تجزئة أيقونة المفضلةfile يخزن المسارفي حالة --favicon-url أو --url-list:
favhash يخزن تجزئة أيقونة المفضلةurl يخزن رابط أيقونة المفضلةdomain يخزن اسم المجالmaskIP يخزن عنوان IP "المزيف" (مثل عنوان Cloudflare)maskISP يخزن اسم مزود الخدمة المرتبط بـ maskIPفي حالة --web أو --web-list:
favhash يخزن تجزئة أيقونة المفضلةdomain يخزن اسم المجالmaskIP يخزن عنوان IP "المزيف" (مثل عنوان Cloudflare)maskISP يخزن اسم مزود الخدمة المرتبط بـ maskIP(في هذه الحالة، يتم إرجاع رابط أيقونة المفضلة بواسطة الخاصية href لعنصر HTML <link rel='icon'>)
إذا لم يتم العثور على أي شيء مفيد أثناء البحث عن أيقونة المفضلة، سيتم إرجاع not-found.
في جميع الحالات الثلاث، يتم إضافة الحقل found_ips لكل مدخل تم فحصه. إذا لم يتم العثور على أي عنوان IP، سيتم إرجاع not-found.
مطلوب على الأقل python3.6 بسبب بناء الجملة المتقن.
لا تتردد في فتح أي مشكلة (issue)، ملاحظاتك واقتراحاتك مرحب بها دائمًا <3
Unveiling IPs behind Cloudflare بقلم @noneprivacy
هذه الأداة للأغراض التعليمية فقط. المؤلفون والمساهمون لا يتحملون أي مسؤولية عن سوء استخدام هذه الأداة. استخدمها على مسؤوليتك الخاصة!
ابتكرها Francesco Poldi noneprivacy، وطورها مع Aan Wahyu Petruknisme
stanley_HAL أخبرني كيف يحسب Shodan تجزئة أيقونة المفضلة.
| المتغير | النوع |
|---|
| FavUp.show | bool |
| FavUp.key | str |
| FavUp.keyFile | str |
| FavUp.shodanCLI | bool |
| FavUp.faviconFile | str |
| FavUp.faviconURL | str |
| FavUp.web | str |
| FavUp.shodan | صنف Shodan |
| FavUp.faviconsList | list[dict] |