Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fav-up — Shodan-basiertes Tool zur Entdeckung echter IP-Adressen hinter Cloudflare durch Hashen von Favicon-Icons mittels MurmurHash3, das die Identifizierung des Ursprungsservers und Netzwerkerkundung ermöglicht. | Kitploit
Tools/GitHubGitHub/pielco11/fav-up
OSINT (Open-Source-Intelligence)AufklärungNetzwerkkartierungDNS- und Subdomain-EnumerationInformationsbeschaffung
GitHubpielco11/fav-up

fav-up

Shodan-basiertes Tool zur Entdeckung echter IP-Adressen hinter Cloudflare durch Hashen von Favicon-Icons mittels MurmurHash3, das die Identifizierung des Ursprungsservers und Netzwerkerkundung ermöglicht.

Repository anzeigen
1.2k1484vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Fav-up

Lookups für echte IPs, ausgehend vom Favicon-Icon und unter Verwendung von Shodan.

img img2

Installation

  • pip3 install -r requirements.txt
  • Shodan API-Key (nicht der kostenlose)

Verwendung

CLI

Definiere zuerst, wie du den API-Key übergibst:

  • -k oder --key, um den Key über die Standardeingabe zu übergeben
  • -kf oder --key-file, um den Dateinamen anzugeben, aus dem der Key gelesen wird
  • -sc oder --shodan-cli, um den Key von der Shodan CLI zu beziehen (falls initialisiert)

Derzeit kann dieses Tool auf drei verschiedene Arten verwendet werden:

  • -ff oder --favicon-file: Du speicherst ein Favicon-Icon lokal, das du nachschlagen möchtest
  • -fu oder --favicon-url: Du speicherst das Favicon-Icon nicht lokal, kennst aber die genaue URL, unter der es sich befindet
  • -w oder --web: Du kennst die URL des Favicon-Icons nicht, weißt aber, dass es dort vorhanden ist
  • -fh oder --favicon-hash: Du kennst den Hash und möchtest das gesamte Internet durchsuchen.

Du kannst Eingabedateien angeben, die URLs zu Domains, zu Favicon-Icons oder einfach Pfade zu lokal gespeicherten Icons enthalten:

  • -fl, --favicon-list: Die Datei enthält den vollständigen Pfad aller Icons, die du nachschlagen möchtest
  • -ul, --url-list: Die Datei enthält die vollständige URL aller Icons, die du nachschlagen möchtest
  • -wl, --web-list: Die Datei enthält alle Domains, die du nachschlagen möchtest

Du kannst die Ergebnisse auch in einer CSV/JSON-Datei speichern:

  • -o, --output: Gib die Ausgabedatei und das Format an, z.B.: results.csv speichert in eine CSV-Datei (der Typ wird automatisch anhand der Dateierweiterung erkannt)

Beispiele

Favicon-Datei

python3 favUp.py --favicon-file favicon.ico -sc

Favicon-URL

python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc

Web

python3 favUp.py --web domain.behind.cloudflare -sc

Modul

root@kitploit:~
from favUp import FavUp

f = FavUp()          
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True 
f.run()

for result in f.faviconsList:
    print(f"Real-IP: {result['found_ips']}")
    print(f"Hash: {result['favhash']}")

Alle Attribute

FavUp.faviconsList speichert alle Ergebnisse. Die Schlüsselfelder hängen von der Art der durchgeführten Suche ab.

Bei --favicon-file oder --favicon-list:

  • favhash speichert den Hash des Favicon-Icons
  • file speichert den Pfad

Bei --favicon-url oder --url-list:

  • favhash speichert den Hash des Favicon-Icons
  • url speichert die URL des Favicon-Icons
  • domain speichert den Domainnamen
  • maskIP speichert die "falsche" IP (z. B. die von Cloudflare)
  • maskISP speichert den zugehörigen ISP-Namen von maskIP

Bei --web oder --web-list:

  • favhash speichert den Hash des Favicon-Icons
  • domain speichert den Domainnamen
  • maskIP speichert die "falsche" IP (z. B. die von Cloudflare)
  • maskISP speichert den zugehörigen ISP-Namen von maskIP

(in diesem Fall wird die URL des Favicon-Icons durch das href-Attribut des HTML-Elements <link rel='icon'> zurückgegeben)

Falls bei der Suche nach dem Favicon-Icon nichts Nützliches gefunden wird, wird not-found zurückgegeben.

In allen drei Fällen wird für jeden überprüften Eintrag das Feld found_ips hinzugefügt. Wenn keine IP(s) gefunden wurden, wird not-found zurückgegeben.

Kompatibilität

Aufgrund der gewürzten Syntax wird mindestens python3.6 benötigt.

Feedback/Vorschlag

Eröffne gerne ein Issue. Dein Feedback und deine Vorschläge sind immer willkommen <3

Veröffentlichungen

Unveiling IPs behind Cloudflare von @noneprivacy

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken. Die Autoren und Mitwirkenden übernehmen keine Verantwortung für den Missbrauch dieses Tools. Verwenden Sie es auf eigenes Risiko!

Credits

Konzipiert von Francesco Poldi noneprivacy, entwickelt mit Aan Wahyu Petruknisme

stanley_HAL erklärte mir, wie Shodan den Favicon-Hash berechnet.

Was ist Murmur3?

Mehr über Murmur3 und Shodan

Tool herunterladen
VariableTyp
FavUp.showbool
FavUp.keystr
FavUp.keyFilestr
FavUp.shodanCLIbool
FavUp.faviconFilestr
FavUp.faviconURLstr
FavUp.webstr
FavUp.shodanShodan-Klasse
FavUp.faviconsListlist[dict]