Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fav-up — Herramienta impulsada por Shodan para descubrir direcciones IP reales detrás de Cloudflare mediante el hash de iconos favicon usando MurmurHash3, permitiendo la identificación del servidor de origen y el reconocimiento de redes. | Kitploit
Herramientas/GitHubGitHub/pielco11/fav-up
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesEnumeración de DNS y SubdominiosRecopilación de Información
GitHubpielco11/fav-up

fav-up

Herramienta impulsada por Shodan para descubrir direcciones IP reales detrás de Cloudflare mediante el hash de iconos favicon usando MurmurHash3, permitiendo la identificación del servidor de origen y el reconocimiento de redes.

Ver Repositorio
1.2k148hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fav-up

Búsquedas de IP real a partir del icono favicon y usando Shodan.

img img2

Instalación

  • pip3 install -r requirements.txt
  • Clave de API de Shodan (no la gratuita)

Uso

CLI

Primero define cómo pasas la clave de API:

  • -k o --key para pasar la clave por stdin
  • -kf o --key-file para pasar el nombre del archivo que contiene la clave
  • -sc o --shodan-cli para obtener la clave desde la CLI de Shodan (si la inicializaste)

Hasta ahora, esta herramienta se puede usar de tres formas diferentes:

  • -ff o --favicon-file: almacenas localmente un icono favicon que deseas buscar
  • -fu o --favicon-url: no almacenas localmente el icono favicon, pero conoces la URL exacta donde reside
  • -w o --web: no conoces la URL del icono favicon, pero sabes que está ahí
  • -fh o --favicon-hash: conoces el hash y deseas buscar en todo internet.

Puedes especificar archivos de entrada que pueden contener URLs a dominios, a iconos favicon, o simplemente ubicaciones de iconos almacenados localmente:

  • -fl, --favicon-list: el archivo contiene la ruta completa de todos los iconos que deseas buscar
  • -ul, --url-list: el archivo contiene la URL completa de todos los iconos que deseas buscar
  • -wl, --web-list: el archivo contiene todos los dominios que deseas buscar

También puedes guardar los resultados en un archivo CSV/JSON:

  • -o, --output: especifica la salida y el formato, p.ej.: results.csv guardará en un archivo CSV (el tipo se reconoce automáticamente por la extensión del archivo de salida)

Ejemplos

Archivo-favicon

python3 favUp.py --favicon-file favicon.ico -sc

URL-favicon

python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc

Web

python3 favUp.py --web domain.behind.cloudflare -sc

Módulo

root@kitploit:~
from favUp import FavUp

f = FavUp()          
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True 
f.run()

for result in f.faviconsList:
    print(f"Real-IP: {result['found_ips']}")
    print(f"Hash: {result['favhash']}")

Todos los atributos

FavUp.faviconsList almacena todos los resultados; los campos clave dependen del tipo de búsqueda que quieras realizar.

En el caso de --favicon-file o --favicon-list:

  • favhash almacena el hash del icono favicon
  • file almacena la ruta

En el caso de --favicon-url o --url-list:

  • favhash almacena el hash del icono favicon
  • url almacena la URL del icono favicon
  • domain almacena el nombre del dominio
  • maskIP almacena la IP "falsa" (ej. la de Cloudflare)
  • maskISP almacena el nombre del ISP asociado a maskIP

En el caso de --web o --web-list:

  • favhash almacena el hash del icono favicon
  • domain almacena el nombre del dominio
  • maskIP almacena la IP "falsa" (ej. la de Cloudflare)
  • maskISP almacena el nombre del ISP asociado a maskIP

(en este caso, la URL del icono favicon se obtiene del atributo href del elemento HTML <link rel='icon'>)

Si, al buscar el icono favicon, no se encuentra nada útil, se devolverá not-found.

En los tres casos, se añade el campo found_ips por cada entrada verificada. Si no se encuentra(n) IP(s), se devolverá not-found.

Compatibilidad

Se requiere al menos python3.6 debido a la sintaxis picante.

Comentarios/Sugerencias

No dudes en abrir cualquier issue, tus comentarios y sugerencias son siempre bienvenidos <3

Publicaciones

Revelando IPs detrás de Cloudflare por @noneprivacy

Aviso legal

Esta herramienta es solo para fines educativos. Los autores y colaboradores no asumen ninguna responsabilidad por el mal uso de esta herramienta. ¡Úsala bajo tu propio riesgo!

Créditos

Concebida por Francesco Poldi noneprivacy, construida con Aan Wahyu Petruknisme

stanley_HAL me explicó cómo Shodan calcula el hash del favicon.

¿Qué es Murmur3?

Más sobre Murmur3 y Shodan

Descargar herramienta
VariableTipo
FavUp.showbool
FavUp.keystr
FavUp.keyFilestr
FavUp.shodanCLIbool
FavUp.faviconFilestr
FavUp.faviconURLstr
FavUp.webstr
FavUp.shodanShodan class
FavUp.faviconsListlist[dict]