
Shodan-basiertes Tool zur Entdeckung echter IP-Adressen hinter Cloudflare durch Hashen von Favicon-Icons mittels MurmurHash3, das die Identifizierung des Ursprungsservers und Netzwerkerkundung ermöglicht.
Lookups für echte IPs, ausgehend vom Favicon-Icon und unter Verwendung von Shodan.

pip3 install -r requirements.txtDefiniere zuerst, wie du den API-Key übergibst:
-k oder --key, um den Key über die Standardeingabe zu übergeben-kf oder --key-file, um den Dateinamen anzugeben, aus dem der Key gelesen wird-sc oder --shodan-cli, um den Key von der Shodan CLI zu beziehen (falls initialisiert)Derzeit kann dieses Tool auf drei verschiedene Arten verwendet werden:
-ff oder --favicon-file: Du speicherst ein Favicon-Icon lokal, das du nachschlagen möchtest-fu oder --favicon-url: Du speicherst das Favicon-Icon nicht lokal, kennst aber die genaue URL, unter der es sich befindet-w oder --web: Du kennst die URL des Favicon-Icons nicht, weißt aber, dass es dort vorhanden ist-fh oder --favicon-hash: Du kennst den Hash und möchtest das gesamte Internet durchsuchen.Du kannst Eingabedateien angeben, die URLs zu Domains, zu Favicon-Icons oder einfach Pfade zu lokal gespeicherten Icons enthalten:
-fl, --favicon-list: Die Datei enthält den vollständigen Pfad aller Icons, die du nachschlagen möchtest-ul, --url-list: Die Datei enthält die vollständige URL aller Icons, die du nachschlagen möchtest-wl, --web-list: Die Datei enthält alle Domains, die du nachschlagen möchtestDu kannst die Ergebnisse auch in einer CSV/JSON-Datei speichern:
-o, --output: Gib die Ausgabedatei und das Format an, z.B.: results.csv speichert in eine CSV-Datei (der Typ wird automatisch anhand der Dateierweiterung erkannt)python3 favUp.py --favicon-file favicon.ico -sc
python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc
python3 favUp.py --web domain.behind.cloudflare -sc
from favUp import FavUp
f = FavUp()
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True
f.run()
for result in f.faviconsList:
print(f"Real-IP: {result['found_ips']}")
print(f"Hash: {result['favhash']}")
FavUp.faviconsList speichert alle Ergebnisse. Die Schlüsselfelder hängen von der Art der durchgeführten Suche ab.
Bei --favicon-file oder --favicon-list:
favhash speichert den Hash des Favicon-Iconsfile speichert den PfadBei --favicon-url oder --url-list:
favhash speichert den Hash des Favicon-Iconsurl speichert die URL des Favicon-Iconsdomain speichert den DomainnamenmaskIP speichert die "falsche" IP (z. B. die von Cloudflare)maskISP speichert den zugehörigen ISP-Namen von maskIPBei --web oder --web-list:
favhash speichert den Hash des Favicon-Iconsdomain speichert den DomainnamenmaskIP speichert die "falsche" IP (z. B. die von Cloudflare)maskISP speichert den zugehörigen ISP-Namen von maskIP(in diesem Fall wird die URL des Favicon-Icons durch das href-Attribut des HTML-Elements <link rel='icon'> zurückgegeben)
Falls bei der Suche nach dem Favicon-Icon nichts Nützliches gefunden wird, wird not-found zurückgegeben.
In allen drei Fällen wird für jeden überprüften Eintrag das Feld found_ips hinzugefügt. Wenn keine IP(s) gefunden wurden, wird not-found zurückgegeben.
Aufgrund der gewürzten Syntax wird mindestens python3.6 benötigt.
Eröffne gerne ein Issue. Dein Feedback und deine Vorschläge sind immer willkommen <3
Unveiling IPs behind Cloudflare von @noneprivacy
Dieses Tool dient ausschließlich zu Bildungszwecken. Die Autoren und Mitwirkenden übernehmen keine Verantwortung für den Missbrauch dieses Tools. Verwenden Sie es auf eigenes Risiko!
Konzipiert von Francesco Poldi noneprivacy, entwickelt mit Aan Wahyu Petruknisme
stanley_HAL erklärte mir, wie Shodan den Favicon-Hash berechnet.
| Variable | Typ |
|---|
| FavUp.show | bool |
| FavUp.key | str |
| FavUp.keyFile | str |
| FavUp.shodanCLI | bool |
| FavUp.faviconFile | str |
| FavUp.faviconURL | str |
| FavUp.web | str |
| FavUp.shodan | Shodan-Klasse |
| FavUp.faviconsList | list[dict] |