
Outil propulsé par Shodan pour découvrir les véritables adresses IP derrière Cloudflare en hachant les icônes de favicon à l'aide de MurmurHash3, permettant l'identification du serveur d'origine et la reconnaissance réseau.
Recherche d'adresses IP réelles à partir de l'icône favicon et en utilisant Shodan.

pip3 install -r requirements.txtDéfinissez d'abord comment vous transmettez la clé API :
-k ou --key pour passer la clé via stdin-kf ou --key-file pour passer le fichier contenant la clé-sc ou --shodan-cli pour récupérer la clé depuis la CLI Shodan (si vous l'avez initialisée)Actuellement, cet outil peut être utilisé de trois manières différentes :
-ff ou --favicon-file : vous stockez localement une icône favicon que vous souhaitez rechercher-fu ou --favicon-url : vous ne stockez pas localement l'icône favicon, mais vous connaissez l'URL exacte où elle se trouve-w ou --web : vous ne connaissez pas l'URL de l'icône favicon, mais vous savez qu'elle est présente-fh ou --favicon-hash : vous connaissez le hash et souhaitez rechercher sur tout Internet.Vous pouvez spécifier des fichiers d'entrée qui peuvent contenir des URL vers des domaines, des icônes favicon, ou simplement les chemins d'icônes stockées localement :
-fl, --favicon-list : le fichier contient le chemin complet de toutes les icônes que vous souhaitez rechercher-ul, --url-list : le fichier contient l'URL complète de toutes les icônes que vous souhaitez rechercher-wl, --web-list : le fichier contient tous les domaines que vous souhaitez rechercherVous pouvez également enregistrer les résultats dans un fichier CSV/JSON :
-o, --output : spécifiez la sortie et le format, ex : results.csv enregistre dans un fichier CSV (le type est automatiquement reconnu par l'extension du fichier de sortie)python3 favUp.py --favicon-file favicon.ico -sc
python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc
python3 favUp.py --web domain.behind.cloudflare -sc
from favUp import FavUp
f = FavUp()
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True
f.run()
for result in f.faviconsList:
print(f"Real-IP: {result['found_ips']}")
print(f"Hash: {result['favhash']}")
FavUp.faviconsList stocke tous les résultats, les champs clés dépendent du type de recherche que vous souhaitez effectuer.
En cas d'utilisation de --favicon-file ou --favicon-list :
favhash stocke le hash de l'icône faviconfile stocke le cheminEn cas d'utilisation de --favicon-url ou --url-list :
favhash stocke le hash de l'icône faviconurl stocke l'URL de l'icône favicondomain stocke le nom de domainemaskIP stocke l'adresse IP "fictive" (ex : celle de Cloudflare)maskISP stocke le nom du FAI associé à maskIPEn cas d'utilisation de --web ou --web-list :
favhash stocke le hash de l'icône favicondomain stocke le nom de domainemaskIP stocke l'adresse IP "fictive" (ex : celle de Cloudflare)maskISP stocke le nom du FAI associé à maskIP(dans ce cas, l'URL de l'icône favicon est retournée par l'attribut href de l'élément HTML <link rel='icon'>)
Si, lors de la recherche de l'icône favicon, rien d'utile n'est trouvé, not-found sera retourné.
Dans les trois cas, le champ found_ips est ajouté pour chaque entrée vérifiée. Si aucune adresse IP n'a été trouvée, not-found sera retourné.
Au moins python3.6 est requis en raison de la syntaxe exigeante.
N'hésitez pas à ouvrir un ticket, vos retours et suggestions sont toujours les bienvenus <3
Dévoiler les IP derrière Cloudflare par @noneprivacy
Cet outil est à des fins éducatives uniquement. Les auteurs et contributeurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil. Utilisez-le à vos risques et périls !
Conçu par Francesco Poldi noneprivacy, réalisé avec Aan Wahyu Petruknisme
stanley_HAL m'a expliqué comment Shodan calcule le hash du favicon.
| Variable | Type |
|---|
| FavUp.show | bool |
| FavUp.key | str |
| FavUp.keyFile | str |
| FavUp.shodanCLI | bool |
| FavUp.faviconFile | str |
| FavUp.faviconURL | str |
| FavUp.web | str |
| FavUp.shodan | Shodan class |
| FavUp.faviconsList | list[dict] |