
Haciendo que el Recon basado en Favicon.ico vuelva a ser grandioso !

Lee el blog aquí: https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139
He creado esta herramienta para facilitar mi trabajo en el reconocimiento mediante hashes de favicon. Toma una lista de URLs (con protocolo https o http) desde stdin, luego obtiene el favicon.ico y calcula su valor hash. Ordena los dominios/subdominios/IPs según sus hashes de favicon y la parte más interesante es que compara los hashes de favicon calculados con los hashes presentes en el diccionario de huellas digitales. Si coinciden, te mostrará los resultados en la salida. También hay opción de generar dorks de Shodan (que es bastante básico y también puedes hacerlo manualmente).
Nota: Probado con python3.6.9 en Ubuntu/Kali
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py
Ejemplo de ejecución:
Nota: Las URLs deben comenzar con http o https
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. ..
.. .. .. ..
AND SO ON
$ cat urls.txt | python3 favfreak.py -o output
Obteniendo /favicon.ico y generando hashes:

Subdominios/IPs ordenados según sus hashes de favicon:

Detección de hashes de favicon basada en huellas digitales:

El diccionario de huellas digitales se ve así:

Edit favfreak.py , you will find a dictionary named 'fingerprint' ,
Add your fingerprints in that dictionary !
Escríbeme un DM: @0xAsm0d3us