
Rendre la Recon basée sur Favicon.ico à nouveau géniale !

Lisez le blog ici : https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139
J'ai créé cet outil pour faciliter mon travail en matière de reconnaissance utilisant les hashs de favicon. Il prend une liste d'URL (avec protocole https ou http) depuis stdin, puis il récupère le favicon.ico et calcule sa valeur de hachage. Il trie les domaines/sous-domaines/IP selon leurs hashs de favicon et la partie la plus intéressante est qu'il compare les hashs calculés avec les hashs de favicon présents dans le dictionnaire d'empreintes. Si une correspondance est trouvée, le résultat est affiché. Il y a aussi une option pour générer des dorks Shodan (c'est assez basique et vous pouvez le faire manuellement aussi).
Remarque : Testé avec python3.6.9 sur Ubuntu/Kali
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py
Exemple d'exécution :
Remarque : Les URL doivent commencer par http ou https
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. ..
.. .. .. ..
AND SO ON
$ cat urls.txt | python3 favfreak.py -o output
Récupération de /favicon.ico et génération des hashs :

Sous-domaines/IP triés selon leur hash de favicon :

Détection d'empreinte de favicon basée sur le dictionnaire :

Le dictionnaire d'empreintes ressemble à ceci :

Edit favfreak.py , you will find a dictionary named 'fingerprint' ,
Add your fingerprints in that dictionary !
Envoyez-moi un DM : @0xAsm0d3us