
FrontHunter هي أداة لاختبار قوائم كبيرة من النطاقات لتحديد المرشحين للانتحال النطاقي.
FrontHunter هي أداة لاختبار قوائم كبيرة من النطاقات لتحديد المرشحين المحتملين لتقنية "توجيه النطاق" (Domain Fronting).
أعلم، أعلم… توجيه النطاق قديم جداً. لكن الحقيقة أنه لا يزال مفيداً كميزة إضافية في البنية التحتية لـ C2 الخاصة بك. وعندما يتعلق الأمر بالنطاقات، فلا يزال هناك الكثير من المرشحين الجيدين. ;)
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter
# Install dependencies
pip3 install -r requirements.txt
اختبار نطاق واحد:
python fronthunter.py -c example.com --front-domain target.com
اختبار نطاقات متعددة من ملف:
python fronthunter.py -f domains.txt --front-domain target.com
استخدام بروكسي للاختبار:
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080
حفظ النتائج في ملف:
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json
-c, --check DOMAIN: فحص نطاق واحد-f, --file FILE: فحص النطاقات من ملف-t, --threads THREADS: عدد الخيوط المراد استخدامها (الافتراضي: 10)--timeout TIMEOUT: المهلة بالثواني لطلبات HTTP (الافتراضي: 10)--delay DELAY: التأخير بالميلي ثانية بين الطلبات (الافتراضي: 0)--user-agent USER_AGENT: ترويسة User-Agent المراد استخدامها--front-domain FRONT_DOMAIN: النطاق المراد استخدامه في ترويسة Host--http-proxy HTTP_PROXY: بروكسي HTTP المراد استخدامه--https-proxy HTTPS_PROXY: بروكسي HTTPS المراد استخدامه--verify-ssl: التحقق من شهادات SSL (الافتراضي: False)--port PORT: المنفذ المراد الاتصال به (الافتراضي: 443)--expected-content EXPECTED_CONTENT: المحتوى المتوقع في الاستجابة--expected-status EXPECTED_STATUS: رمز حالة HTTP المتوقع-o, --output OUTPUT: ملف الإخراج لحفظ النتائج--output-format {txt,csv,json}: تنسيق الإخراج (الافتراضي: txt)--log-file LOG_FILE: ملف السجل لحفظ المخرجات التفصيلية--quiet: إخفاء المخرجات في وحدة التحكم باستثناء الأخطاءالمساهمات مرحب بها!
هذه أداة قمت ببنائها منذ فترة طويلة، وقررت مؤخراً فقط إصدارها للعموم. لذا، لا تتردد في فتح مشكلة (issue) إذا كنت ترغب في إضافة ميزات أخرى.
هذا المشروع مرخص بموجب رخصة Apache License 2.0 - يُرجى الاطلاع على ملف LICENSE للحصول على التفاصيل.