Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/devanshbatham/favfreak
OSINT (Open-Source-Intelligence)AufklärungHash-AnalyseInformationsbeschaffungWebsicherheitCrawler
GitHubdevanshbatham/favfreak

FavFreak

Favicon.ico-basiertes Recon wieder großartig machen!

Repository anzeigen
1.3k1754vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FavFreak – favicon.ico für Bug-Bounties, OSINT und mehr nutzbar machen

FacFreak

Eine ausführliche Beschreibung findest du hier:

Blog hier lesen: https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139

Einführung

Ich habe dieses Tool erstellt, um meine Arbeit beim Recon mit Favicon-Hashes zu erleichtern. Es liest eine Liste von URLs (mit https- oder http-Protokoll) von stdin ein, ruft dann favicon.ico ab und berechnet deren Hash-Wert. Es sortiert die Domains/Subdomains/IPs nach ihren Favicon-Hashes. Am interessantesten ist jedoch: Es gleicht die berechneten Favicon-Hashes mit den im Fingerprint-Wörterbuch enthaltenen Hashes ab. Bei einer Übereinstimmung zeigt es die Ergebnisse in der Ausgabe an. Es gibt außerdem die Option, Shodan-Dorks zu generieren (das ist ziemlich einfach und du kannst es auch manuell machen).

Installation und Verwendung

Hinweis: Getestet mit python3.6.9 unter Ubuntu/Kali

root@kitploit:~
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py 

Beispielaufruf:

Hinweis: URLs müssen entweder mit http oder https beginnen

root@kitploit:~
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. .. 
.. .. .. .. 
AND SO ON 

$ cat urls.txt | python3 favfreak.py -o output

/favicon.ico abrufen und Hashes generieren:

Bildbeschreibung hier einfügen

Subdomains/IPs sortiert nach ihren Favicon-Hashes:

Favicon-Hashes

Fingerprint-basierte Erkennung von Favicon-Hashes:

Bildbeschreibung hier einfügen

Das Fingerprint-Wörterbuch sieht wie folgt aus: Bildbeschreibung hier einfügen

Eigene Fingerprints hinzufügen

root@kitploit:~
Edit favfreak.py , you will find a dictionary named 'fingerprint' , 
Add your fingerprints in that dictionary !

Kontakt

Schreib mir eine DM: @0xAsm0d3us

Tool herunterladen