Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fronthunter — FrontHunter est un outil pour tester de grandes listes de domaines afin d'identifier des candidats pour le domain fronting. | Kitploit
Outils/GitHubGitHub/st3rven/fronthunter
ReconnaissanceCollecte d'InformationsSécurité WebCommandement et ContrôleRed Teaming
GitHubst3rven/fronthunter

fronthunter

FrontHunter est un outil pour tester de grandes listes de domaines afin d'identifier des candidats pour le domain fronting.

Voir le dépôt
223il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FrontHunter

FrontHunter est un outil pour tester de grandes listes de domaines afin d'identifier les candidats au 'domain fronting'.

Domain Fronting ? Vraiment ?

Je sais, je sais… le 'domain fronting' est assez vieux. Mais la vérité est qu'il est toujours utile comme une fonctionnalité supplémentaire à inclure dans votre infrastructure C2. En ce qui concerne les domaines, il y a encore plein de bons candidats. ;)

Fonctionnalités

  • Tester des listes de domaines pour la capacité de 'domain fronting'
  • Vérifications multi-threads pour un traitement plus rapide
  • Paramètres de requête HTTP personnalisables (en-têtes, délai d'attente, etc.)
  • Prise en charge des proxys
  • Vérification basée sur le contenu
  • Rapport détaillé des résultats

Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter

# Install dependencies
pip3 install -r requirements.txt

Utilisation

Exemples

Tester un seul domaine :

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com

Tester plusieurs domaines à partir d'un fichier :

root@kitploit:~
python fronthunter.py -f domains.txt --front-domain target.com

Utiliser un proxy pour les tests :

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080

Enregistrer les résultats dans un fichier :

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json

Options

Sélection du mode

  • -c, --check DOMAIN : Vérifier un seul domaine
  • -f, --file FILE : Vérifier les domaines depuis un fichier

Options de vérification du 'domain fronting'

  • -t, --threads THREADS : Nombre de threads à utiliser (par défaut : 10)
  • --timeout TIMEOUT : Délai d'attente en secondes pour les requêtes HTTP (par défaut : 10)
  • --delay DELAY : Délai en millisecondes entre les requêtes (par défaut : 0)
  • --user-agent USER_AGENT : En-tête User-Agent à utiliser
  • --front-domain FRONT_DOMAIN : Domaine à utiliser dans l'en-tête Host
  • --http-proxy HTTP_PROXY : Proxy HTTP à utiliser
  • --https-proxy HTTPS_PROXY : Proxy HTTPS à utiliser
  • --verify-ssl : Vérifier les certificats SSL (par défaut : False)
  • --port PORT : Port de connexion (par défaut : 443)
  • --expected-content EXPECTED_CONTENT : Contenu attendu dans la réponse
  • --expected-status EXPECTED_STATUS : Code de statut HTTP attendu

Options de sortie

  • -o, --output OUTPUT : Fichier de sortie pour enregistrer les résultats
  • --output-format {txt,csv,json} : Format de sortie (par défaut : txt)
  • --log-file LOG_FILE : Fichier journal pour enregistrer la sortie détaillée
  • --quiet : Supprimer la sortie console sauf pour les erreurs

Contribution

Les contributions sont les bienvenues !

C'est un outil que j'ai construit il y a un certain temps, et je n'ai décidé que récemment de le publier. Alors, n'hésitez pas à ouvrir une issue si vous souhaitez ajouter d'autres fonctionnalités.

Licence

Ce projet est sous licence Apache License 2.0 - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil