Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FavFreak — Haciendo que el Recon basado en Favicon.ico vuelva a ser grandioso ! | Kitploit
Herramientas/GitHubGitHub/devanshbatham/favfreak
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de HashRecopilación de InformaciónSeguridad WebCrawler
GitHubdevanshbatham/favfreak

FavFreak

Haciendo que el Recon basado en Favicon.ico vuelva a ser grandioso !

Ver Repositorio
1.3k1754hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

FavFreak - Armando favicon.ico para BugBounties, OSINT y más

FacFreak

La descripción detallada sobre esto se puede encontrar aquí:

Lee el blog aquí: https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139

Introducción

He creado esta herramienta para facilitar mi trabajo en el reconocimiento mediante hashes de favicon. Toma una lista de URLs (con protocolo https o http) desde stdin, luego obtiene el favicon.ico y calcula su valor hash. Ordena los dominios/subdominios/IPs según sus hashes de favicon y la parte más interesante es que compara los hashes de favicon calculados con los hashes presentes en el diccionario de huellas digitales. Si coinciden, te mostrará los resultados en la salida. También hay opción de generar dorks de Shodan (que es bastante básico y también puedes hacerlo manualmente).

Cómo instalar y usar

Nota: Probado con python3.6.9 en Ubuntu/Kali

root@kitploit:~
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py 

Ejemplo de ejecución:

Nota: Las URLs deben comenzar con http o https

root@kitploit:~
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. .. 
.. .. .. .. 
AND SO ON 

$ cat urls.txt | python3 favfreak.py -o output

Obteniendo /favicon.ico y generando hashes:

insertar descripción de la imagen aquí

Subdominios/IPs ordenados según sus hashes de favicon:

hashes de favicon

Detección de hashes de favicon basada en huellas digitales:

insertar descripción de la imagen aquí

El diccionario de huellas digitales se ve así:

insertar descripción de la imagen aquí

Añade tus propias huellas digitales

root@kitploit:~
Edit favfreak.py , you will find a dictionary named 'fingerprint' , 
Add your fingerprints in that dictionary !

Contacto

Escríbeme un DM: @0xAsm0d3us

Descargar herramienta