
Esta pequeña herramienta sirve para calcular un valor MurmurHash de un favicon para buscar sitios web de phishing en la plataforma Shodan.
Esta pequeña herramienta sirve para calcular un valor MurmurHash de un favicon para cazar sitios web de phishing en la plataforma Shodan.

MurmurHash es una función hash no criptográfica adecuada para búsquedas basadas en hash de propósito general. El nombre proviene de dos operaciones básicas, multiplicar (MU) y rotar (R), utilizadas en su bucle interno. La versión actual es MurmurHash3, que produce un valor hash de 32 o 128 bits. Al usar 128 bits, las versiones x86 y x64 no producen los mismos valores, ya que los algoritmos están optimizados para sus respectivas plataformas. MurmurHash3 se lanzó junto con SMHasher, un conjunto de pruebas para funciones hash.
Lectura adicional en: https://en.wikipedia.org/wiki/MurmurHash
git clone https://github.com/Viralmaniar/MurMurHash.git cd MurMurHash pip install -r requirements.txt python MurMurHash.py
https://isc.sans.edu/diary/Hunting+phishing+websites+with+favicon+hashes/27326
Después de leer sobre la caza de sitios web de phishing mediante hashes de favicon, pensé en generalizarlo para aceptar URLs de favicon para un análisis rápido en Shodan.
Buscando un archivo de icono favicon en el sitio web original de Paypal:

Usando el archivo MurMurHash.py para generar el hash del icono:

Buscando en Shodan dominios/IPs de phishing de Paypal:
Validando los resultados de Shodan:


Ahora, busquemos el icono de Tesla en el sitio original:

Buscando en Shodan dominios/IPs de phishing de Tesla:


Validando los resultados de Shodan:

Twitter: @ManiarViral
LinkedIn: https://au.linkedin.com/in/viralmaniar