Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fingerprint-pro-internals — Documenter les composants internes de l'agent commercial de Fingerprint Pro, et non la bibliothèque open-source FingerprintJS. | Kitploit
Outils/GitHubGitHub/proofofbots/fingerprint-pro-internals
Analyse StatiqueAnalyse de CodeRétro-ingénierieCollecte d'InformationsApprentissage et ÉducationRessources OrganiséesAnti-Bot
GitHubproofofbots/fingerprint-pro-internals

fingerprint-pro-internals

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Documenter les composants internes de l'agent commercial de Fingerprint Pro, et non la bibliothèque open-source FingerprintJS.

Voir le dépôt
1il y a 5 joursPas encore vérifié

Fingerprint Pro Internals

Fingerprint Pro v4, désobfusqué et documenté

143 signaux nommés. Le bundle dépaqueté. Le format filaire décodé.

Exécutez-le dans votre navigateur · Lire la documentation · Carte des signaux · Sources des collecteurs


143 signaux, un par lignesurfaces touchées, codes de statut, constantes comparées, forme des valeurs
L'agent, lisiblenoms CRC32 résolus, tables déchiffrées, wrappers repliés, liaisons renommées, épinglé par hachage
Chaque collecteur dans son propre fichierun signal plus uniquement les helpers qu'il atteint, au lieu d'un bundle de 200 Ko
Les collecteurs, exécutablescollect, buildPayload, frame, send depuis une console. Sans agent, sans réseau
Format filaire, de bout en boutJSON en octets, deflate-raw au-delà de 1024, scellé avec une clé embarquée dans la trame
Ce dont visitor_id est fonction7 champs brisent à eux seuls une correspondance, s56 est un bearer token, pas une empreinte

L'explorateur de signaux exécutant les 143 collecteurs dans le navigateur

Le site

L'ensemble du dépôt est publié sur proofofbots.github.io/fingerprint-pro-internals : le guide, chaque carte générée sous forme de tableau filtrable, les 143 sources de collecteurs avec coloration syntaxique, et l'explorateur interactif. npm run site le construit dans docs/, qui est ce que GitHub Pages sert depuis main. Ouvrez docs/index.html via HTTP pour prévisualiser une compilation en local.

Démarrage rapide

root@kitploit:~
npm install
npm run fetch      # download the pinned bundle, verify its hash
npm run all        # deobfuscate, verify, regenerate every map
npm run site       # rebuild the documentation site into docs/
npm run capture    # serve the capture page, open it once per browser

Pour lire plutôt qu'exécuter, commencez par la carte des signaux pour l'inventaire et les sources des collecteurs pour le code derrière chaque signal.

Pour observer l'agent sur un site en direct, collez spy/fpspy.js dans DevTools.

Pour exécuter les collecteurs sans agent et sans réseau, ouvrez l'explorateur, ou servez le dépôt et ouvrez collector/index.html pour le tableau brut.

Tout ceci décrit une compilation épinglée : jsl/4.0.0, sha256 250c7dfe…, récupérée le 2026-08-07. Le tenant publie de nouvelles compilations et les chemins changent. npm run fetch vérifie la référence épinglée et npm run diff indique ce qui a changé.

Arborescence

Ce que l'analyse a révélé

  • Les deux couches de protection se démontent hors ligne. Les noms de propriétés sont des constantes CRC32 sur des identifiants DOM, qu'un dictionnaire résout ; les quatre tables de chaînes qui s'indexent sur l'état en direct du navigateur s'indexent sur les noms de propriétés, que le même dictionnaire récupère déjà. 02-obfuscation
  • L'agent nomme ses propres signaux. Chaque module enregistre une table sources qui fait correspondre l'identifiant filaire au collecteur, si bien que la carte reprend les libellés de l'agent, et non des libellés attribués. 143 identifiants, dont 4 planifiés en premier parce qu'ils sont lents. 01-architecture, 04-collection
  • Le format filaire est du JSON en octets, deflate-raw au-delà de 1024 octets, puis mis en trame avec une clé embarquée dans la trame. 03-wire-format
  • s56, le blob que le serveur émet sur la branche GET et que le client rejoue, est un bearer token. Tout payload portant un jeton lié répond en tant que ce visiteur, peu importe ce que rapporte l'appareil. Lorsqu'il est vide, sept champs brisent à eux seuls la correspondance d'identité, et le reste tient jusqu'à ce que six groupes d'entre eux bougent en même temps. 06-identity
  • Sur Chrome, Firefox et Safari sur une même machine, 58 des 143 signaux rapportent une valeur différente et les 85 restants sont identiques. La lecture statique et les captures ne divergent nulle part. 04-collection

Documentation

  1. Architecture — modules, étapes, worker, branches de requête, table des symboles
  2. Couches de protection — noms CRC32, tables chiffrées, ce que font les passes
  3. Format filaire — codec, trame, enveloppe, chemin de requête
  4. Ce que l'agent collecte — l'inventaire des signaux et comment le lire
  5. Codes de statut — les 11 codes et leur signification
  6. Identité — ce dont visitor_id est fonction
  7. Reproduction — la cible épinglée et toutes les commandes
  8. Non déterminé — les limites de tout ce qui précède
  9. Chaîne d'outils — chaque outil, option par option

Périmètre

Le bundle fourni n'est pas redistribué ici. agent/agent.clean.js est un travail dérivé : le même programme avec l'obfuscation supprimée et toutes les liaisons renommées. agent/pin.json contient le hachage de l'original afin que chacun puisse le récupérer et vérifier.

Les captures et les fichiers de preuve sont des exécutions contre le tenant de démonstration public de Fingerprint avec sa clé API publique. Les entrées de stockage tierces, les sessions proxy et les adresses IP sont supprimées avant que quoi que ce soit n'atterrisse dans l'arborescence, et les trames stockées sont reconstruites à partir des payloads publiés plutôt que conservées telles qu'envoyées.

Licence et contact

Domaine public, Unlicense. Utilisez-le comme bon vous semble, partout, à des fins commerciales ou non, sans aucune attribution requise.

« Fingerprint » et la marque fingerprint sont des marques déposées de Fingerprint. Ce projet est non officiel et sans affiliation, approbation ni soutien de leur part, et le logo ci-dessus est un dérivé de leur marque utilisé pour identifier ce qui est documenté ici.

Contact, y compris pour les demandes de retrait et les questions juridiques : [email protected]

Télécharger l’outil
répertoirece qu'il contient
docs/l'analyse, plus le site généré que GitHub Pages sert
agent/le bundle et le worker désobfusqués, les tables de chaînes déchiffrées, la référence épinglée
reference/cartes générées : signaux, slices, schéma, enveloppe, codes, endpoints, observé
collector/fp-collect.js, les collecteurs et le codec réunis en un module simple
site/source du site généré
spy/le script d'instrumentation DevTools
captures/trois captures navigateur de la compilation épinglée
profiles/un profil d'appareil qui se compile en un payload
evidence/les lignes brutes derrière les conclusions sur l'identité et l'attribution
tools/la chaîne d'outils, une tâche par fichier
artifacts/tout ce qui est généré et qui n'est pas versionné