Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fronthunter — FrontHunter ist ein Werkzeug zum Testen großer Domainlisten, um Kandidaten für Domain Fronting zu identifizieren. | Kitploit
Tools/GitHubGitHub/st3rven/fronthunter
AufklärungInformationsbeschaffungWebsicherheitCommand and ControlRed Teaming
GitHubst3rven/fronthunter

fronthunter

FrontHunter ist ein Werkzeug zum Testen großer Domainlisten, um Kandidaten für Domain Fronting zu identifizieren.

Repository anzeigen
2231vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FrontHunter

FrontHunter ist ein Tool zum Testen großer Domain-Listen, um Kandidaten für Domain Fronting zu identifizieren.

Domain Fronting? Wirklich?

Ich weiß, ich weiß … Domain Fronting ist schon ziemlich alt. Aber die Wahrheit ist, dass es immer noch nützlich ist – einfach als ein weiteres Feature, das man in die eigene C2-Infrastruktur einbauen kann. Und was Domains betrifft, gibt es da draußen noch jede Menge gute Kandidaten. ;)

Funktionen

  • Testen von Domain-Listen auf Domain-Fronting-Fähigkeit
  • Multithread-Prüfungen für schnellere Verarbeitung
  • Anpassbare HTTP-Anfrageparameter (Header, Timeout usw.)
  • Unterstützung für Proxy-Nutzung
  • Inhaltsbasierte Überprüfung
  • Detaillierte Ergebnisberichte

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter

# Install dependencies
pip3 install -r requirements.txt

Verwendung

Beispiele

Eine einzelne Domain testen:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com

Mehrere Domains aus einer Datei testen:

root@kitploit:~
python fronthunter.py -f domains.txt --front-domain target.com

Mit einem Proxy testen:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080

Ergebnisse in einer Datei speichern:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json

Optionen

Modusauswahl

  • -c, --check DOMAIN: Eine einzelne Domain prüfen
  • -f, --file FILE: Domains aus einer Datei prüfen

Domain-Fronting-Prüfoptionen

  • -t, --threads THREADS: Anzahl der zu verwendenden Threads (Standard: 10)
  • --timeout TIMEOUT: Timeout in Sekunden für HTTP-Anfragen (Standard: 10)
  • --delay DELAY: Verzögerung in Millisekunden zwischen Anfragen (Standard: 0)
  • --user-agent USER_AGENT: Zu verwendender User-Agent-Header
  • --front-domain FRONT_DOMAIN: Domain, die im Host-Header verwendet werden soll
  • --http-proxy HTTP_PROXY: Zu verwendender HTTP-Proxy
  • --https-proxy HTTPS_PROXY: Zu verwendender HTTPS-Proxy
  • --verify-ssl: SSL-Zertifikate überprüfen (Standard: False)
  • --port PORT: Port, mit dem verbunden werden soll (Standard: 443)
  • --expected-content EXPECTED_CONTENT: Erwarteter Inhalt in der Antwort
  • --expected-status EXPECTED_STATUS: Erwarteter HTTP-Statuscode

Ausgabeoptionen

  • -o, --output OUTPUT: Ausgabedatei zum Speichern der Ergebnisse
  • --output-format {txt,csv,json}: Ausgabeformat (Standard: txt)
  • --log-file LOG_FILE: Logdatei zum Speichern der ausführlichen Ausgabe
  • --quiet: Konsolenausgabe unterdrücken, außer bei Fehlern

Mitwirken

Beiträge sind willkommen!

Dieses Tool habe ich vor einiger Zeit erstellt und mich erst kürzlich entschlossen, es öffentlich zu veröffentlichen. Also zögere nicht, ein Issue zu eröffnen, wenn du weitere Funktionen hinzufügen möchtest.

Lizenz

Dieses Projekt ist unter der Apache License 2.0 lizenziert – siehe die Datei LICENSE für Details.

Tool herunterladen