
FrontHunter es una herramienta para probar grandes listas de dominios con el fin de identificar candidatos para domain fronting.
FrontHunter es una herramienta para probar grandes listas de dominios e identificar candidatos para domain fronting.
Lo sé, lo sé… el domain fronting es bastante viejo. Pero la verdad es que sigue siendo útil como una característica más para incluir en tu infraestructura C2. En cuanto a dominios, todavía hay muchos buenos candidatos ahí fuera. ;)
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter
# Install dependencies
pip3 install -r requirements.txt
Probar un solo dominio:
python fronthunter.py -c example.com --front-domain target.com
Probar múltiples dominios desde un archivo:
python fronthunter.py -f domains.txt --front-domain target.com
Usar un proxy para las pruebas:
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080
Guardar resultados en un archivo:
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json
-c, --check DOMAIN: Verificar un solo dominio-f, --file FILE: Verificar dominios desde un archivo-t, --threads THREADS: Número de hilos a usar (por defecto: 10)--timeout TIMEOUT: Tiempo de espera en segundos para solicitudes HTTP (por defecto: 10)--delay DELAY: Retardo en milisegundos entre solicitudes (por defecto: 0)--user-agent USER_AGENT: Cabecera User-Agent a usar--front-domain FRONT_DOMAIN: Dominio a usar en la cabecera Host--http-proxy HTTP_PROXY: Proxy HTTP a usar--https-proxy HTTPS_PROXY: Proxy HTTPS a usar--verify-ssl: Verificar certificados SSL (por defecto: False)--port PORT: Puerto al que conectarse (por defecto: 443)--expected-content EXPECTED_CONTENT: Contenido esperado en la respuesta--expected-status EXPECTED_STATUS: Código de estado HTTP esperado-o, --output OUTPUT: Archivo de salida para guardar resultados--output-format {txt,csv,json}: Formato de salida (por defecto: txt)--log-file LOG_FILE: Archivo de registro para guardar salida detallada--quiet: Suprimir salida de consola excepto errores¡Las contribuciones son bienvenidas!
Esta es una herramienta que construí hace bastante tiempo, y solo recientemente decidí lanzarla públicamente. Así que, no dudes en abrir un issue si quieres agregar otras características.
Este proyecto está licenciado bajo la Licencia Apache 2.0 - consulta el archivo LICENSE para más detalles.