
Favicon.ico-basiertes Recon wieder großartig machen!

Blog hier lesen: https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139
Ich habe dieses Tool erstellt, um meine Arbeit beim Recon mit Favicon-Hashes zu erleichtern. Es liest eine Liste von URLs (mit https- oder http-Protokoll) von stdin ein, ruft dann favicon.ico ab und berechnet deren Hash-Wert. Es sortiert die Domains/Subdomains/IPs nach ihren Favicon-Hashes. Am interessantesten ist jedoch: Es gleicht die berechneten Favicon-Hashes mit den im Fingerprint-Wörterbuch enthaltenen Hashes ab. Bei einer Übereinstimmung zeigt es die Ergebnisse in der Ausgabe an. Es gibt außerdem die Option, Shodan-Dorks zu generieren (das ist ziemlich einfach und du kannst es auch manuell machen).
Hinweis: Getestet mit python3.6.9 unter Ubuntu/Kali
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py
Beispielaufruf:
Hinweis: URLs müssen entweder mit http oder https beginnen
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. ..
.. .. .. ..
AND SO ON
$ cat urls.txt | python3 favfreak.py -o output
/favicon.ico abrufen und Hashes generieren:

Subdomains/IPs sortiert nach ihren Favicon-Hashes:

Fingerprint-basierte Erkennung von Favicon-Hashes:

Das Fingerprint-Wörterbuch sieht wie folgt aus:

Edit favfreak.py , you will find a dictionary named 'fingerprint' ,
Add your fingerprints in that dictionary !
Schreib mir eine DM: @0xAsm0d3us