
FrontHunter est un outil pour tester de grandes listes de domaines afin d'identifier des candidats pour le domain fronting.
FrontHunter est un outil pour tester de grandes listes de domaines afin d'identifier les candidats au 'domain fronting'.
Je sais, je sais… le 'domain fronting' est assez vieux. Mais la vérité est qu'il est toujours utile comme une fonctionnalité supplémentaire à inclure dans votre infrastructure C2. En ce qui concerne les domaines, il y a encore plein de bons candidats. ;)
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter
# Install dependencies
pip3 install -r requirements.txt
Tester un seul domaine :
python fronthunter.py -c example.com --front-domain target.com
Tester plusieurs domaines à partir d'un fichier :
python fronthunter.py -f domains.txt --front-domain target.com
Utiliser un proxy pour les tests :
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080
Enregistrer les résultats dans un fichier :
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json
-c, --check DOMAIN : Vérifier un seul domaine-f, --file FILE : Vérifier les domaines depuis un fichier-t, --threads THREADS : Nombre de threads à utiliser (par défaut : 10)--timeout TIMEOUT : Délai d'attente en secondes pour les requêtes HTTP (par défaut : 10)--delay DELAY : Délai en millisecondes entre les requêtes (par défaut : 0)--user-agent USER_AGENT : En-tête User-Agent à utiliser--front-domain FRONT_DOMAIN : Domaine à utiliser dans l'en-tête Host--http-proxy HTTP_PROXY : Proxy HTTP à utiliser--https-proxy HTTPS_PROXY : Proxy HTTPS à utiliser--verify-ssl : Vérifier les certificats SSL (par défaut : False)--port PORT : Port de connexion (par défaut : 443)--expected-content EXPECTED_CONTENT : Contenu attendu dans la réponse--expected-status EXPECTED_STATUS : Code de statut HTTP attendu-o, --output OUTPUT : Fichier de sortie pour enregistrer les résultats--output-format {txt,csv,json} : Format de sortie (par défaut : txt)--log-file LOG_FILE : Fichier journal pour enregistrer la sortie détaillée--quiet : Supprimer la sortie console sauf pour les erreursLes contributions sont les bienvenues !
C'est un outil que j'ai construit il y a un certain temps, et je n'ai décidé que récemment de le publier. Alors, n'hésitez pas à ouvrir une issue si vous souhaitez ajouter d'autres fonctionnalités.
Ce projet est sous licence Apache License 2.0 - voir le fichier LICENSE pour plus de détails.