Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FavFreak — Rendre la Recon basée sur Favicon.ico à nouveau géniale ! | Kitploit
Outils/GitHubGitHub/devanshbatham/favfreak
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse de HachageCollecte d'InformationsSécurité WebCrawler
GitHubdevanshbatham/favfreak

FavFreak

Rendre la Recon basée sur Favicon.ico à nouveau géniale !

Voir le dépôt
1.3k1754il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FavFreak - Armer favicon.ico pour les BugBounties, l'OSINT et plus encore

FacFreak

Une description détaillée se trouve ici :

Lisez le blog ici : https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139

Introduction

J'ai créé cet outil pour faciliter mon travail en matière de reconnaissance utilisant les hashs de favicon. Il prend une liste d'URL (avec protocole https ou http) depuis stdin, puis il récupère le favicon.ico et calcule sa valeur de hachage. Il trie les domaines/sous-domaines/IP selon leurs hashs de favicon et la partie la plus intéressante est qu'il compare les hashs calculés avec les hashs de favicon présents dans le dictionnaire d'empreintes. Si une correspondance est trouvée, le résultat est affiché. Il y a aussi une option pour générer des dorks Shodan (c'est assez basique et vous pouvez le faire manuellement aussi).

Comment installer et utiliser

Remarque : Testé avec python3.6.9 sur Ubuntu/Kali

root@kitploit:~
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py 

Exemple d'exécution :

Remarque : Les URL doivent commencer par http ou https

root@kitploit:~
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. .. 
.. .. .. .. 
AND SO ON 

$ cat urls.txt | python3 favfreak.py -o output

Récupération de /favicon.ico et génération des hashs :

enter image description here

Sous-domaines/IP triés selon leur hash de favicon :

favicon hashes

Détection d'empreinte de favicon basée sur le dictionnaire :

enter image description here

Le dictionnaire d'empreintes ressemble à ceci : enter image description here

Ajouter vos propres empreintes

root@kitploit:~
Edit favfreak.py , you will find a dictionary named 'fingerprint' , 
Add your fingerprints in that dictionary !

Contact

Envoyez-moi un DM : @0xAsm0d3us

Télécharger l’outil