
Dieses kleine Tool ist dazu da, einen MurmurHash-Wert eines Favicons zu berechnen, um Phishing-Webseiten auf der Shodan-Plattform aufzuspüren.
Dieses kleine Tool dient dazu, einen MurmurHash-Wert eines Favicons zu berechnen, um Phishing-Websites auf der Shodan-Plattform zu jagen.

MurmurHash ist eine nicht-kryptografische Hashfunktion, die für allgemeine hashbasierte Nachschlagevorgänge geeignet ist. Der Name leitet sich von zwei grundlegenden Operationen ab, Multiplizieren (MU) und Rotieren (R), die in seiner inneren Schleife verwendet werden. Die aktuelle Version ist MurmurHash3, das einen 32-Bit- oder 128-Bit-Hashwert liefert. Bei Verwendung von 128-Bit liefern die x86- und x64-Versionen nicht die gleichen Werte, da die Algorithmen für ihre jeweiligen Plattformen optimiert sind. MurmurHash3 wurde zusammen mit SMHasher veröffentlicht, einer Testsuite für Hashfunktionen.
Weiterführende Informationen unter: https://en.wikipedia.org/wiki/MurmurHash
git clone https://github.com/Viralmaniar/MurMurHash.git cd MurMurHash pip install -r requirements.txt python MurMurHash.py
https://isc.sans.edu/diary/Hunting+phishing+websites+with+favicon+hashes/27326
Nachdem ich über die Jagd nach Phishing-Websites mithilfe von Favicon-Hashes gelesen hatte, dachte ich, ich würde es verallgemeinern, um Favicon-URLs für eine schnelle Analyse auf Shodan zu akzeptieren.
Suche nach einer Favicon-Icon-Datei auf der ursprünglichen Website von Paypal:

Mit der Datei MurMurHash.py wird der Hash des Icons generiert:

Suche auf Shodan nach Paypal-Phishing-Domains/IPs:
Überprüfung der Shodan-Ergebnisse:


Nun suchen wir nach dem Tesla-Icon auf der ursprünglichen Website:

Suche auf Shodan nach Tesla-Phishing-Domains/IPs:


Überprüfung der Shodan-Ergebnisse:

Twitter: @ManiarViral
LinkedIn: https://au.linkedin.com/in/viralmaniar