
FrontHunter ist ein Werkzeug zum Testen großer Domainlisten, um Kandidaten für Domain Fronting zu identifizieren.
FrontHunter ist ein Tool zum Testen großer Domain-Listen, um Kandidaten für Domain Fronting zu identifizieren.
Ich weiß, ich weiß … Domain Fronting ist schon ziemlich alt. Aber die Wahrheit ist, dass es immer noch nützlich ist – einfach als ein weiteres Feature, das man in die eigene C2-Infrastruktur einbauen kann. Und was Domains betrifft, gibt es da draußen noch jede Menge gute Kandidaten. ;)
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter
# Install dependencies
pip3 install -r requirements.txt
Eine einzelne Domain testen:
python fronthunter.py -c example.com --front-domain target.com
Mehrere Domains aus einer Datei testen:
python fronthunter.py -f domains.txt --front-domain target.com
Mit einem Proxy testen:
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080
Ergebnisse in einer Datei speichern:
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json
-c, --check DOMAIN: Eine einzelne Domain prüfen-f, --file FILE: Domains aus einer Datei prüfen-t, --threads THREADS: Anzahl der zu verwendenden Threads (Standard: 10)--timeout TIMEOUT: Timeout in Sekunden für HTTP-Anfragen (Standard: 10)--delay DELAY: Verzögerung in Millisekunden zwischen Anfragen (Standard: 0)--user-agent USER_AGENT: Zu verwendender User-Agent-Header--front-domain FRONT_DOMAIN: Domain, die im Host-Header verwendet werden soll--http-proxy HTTP_PROXY: Zu verwendender HTTP-Proxy--https-proxy HTTPS_PROXY: Zu verwendender HTTPS-Proxy--verify-ssl: SSL-Zertifikate überprüfen (Standard: False)--port PORT: Port, mit dem verbunden werden soll (Standard: 443)--expected-content EXPECTED_CONTENT: Erwarteter Inhalt in der Antwort--expected-status EXPECTED_STATUS: Erwarteter HTTP-Statuscode-o, --output OUTPUT: Ausgabedatei zum Speichern der Ergebnisse--output-format {txt,csv,json}: Ausgabeformat (Standard: txt)--log-file LOG_FILE: Logdatei zum Speichern der ausführlichen Ausgabe--quiet: Konsolenausgabe unterdrücken, außer bei FehlernBeiträge sind willkommen!
Dieses Tool habe ich vor einiger Zeit erstellt und mich erst kürzlich entschlossen, es öffentlich zu veröffentlichen. Also zögere nicht, ein Issue zu eröffnen, wenn du weitere Funktionen hinzufügen möchtest.
Dieses Projekt ist unter der Apache License 2.0 lizenziert – siehe die Datei LICENSE für Details.