Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fav-up — Shodan-संचालित उपकरण जो Cloudflare के पीछे वास्तविक IP पतों की खोज करता है, MurmurHash3 का उपयोग करके फेविकॉन आइकनों को हैश करके, जिससे मूल सर्वर की पहचान और नेटवर्क टोह लेने में सक्षम बनता है। | Kitploit
उपकरण/GitHubGitHub/pielco11/fav-up
OSINT (खुला स्रोत खुफिया)टोहीनेटवर्क मैपिंगDNS और सबडोमेन गणनाजानकारी एकत्र करना
GitHubpielco11/fav-up

fav-up

Shodan-संचालित उपकरण जो Cloudflare के पीछे वास्तविक IP पतों की खोज करता है, MurmurHash3 का उपयोग करके फेविकॉन आइकनों को हैश करके, जिससे मूल सर्वर की पहचान और नेटवर्क टोह लेने में सक्षम बनता है।

रिपॉजिटरी देखें
1.2k1481 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Fav-up

फ़ेविकॉन आइकन से शुरू करके और Shodan का उपयोग करके वास्तविक IP की खोज।

img img2

स्थापना

  • pip3 install -r requirements.txt
  • Shodan API कुंजी (निःशुल्क नहीं)

उपयोग

CLI

पहले परिभाषित करें कि आप API कुंजी कैसे पास करते हैं:

  • -k या --key कुंजी को stdin में पास करने के लिए
  • -kf या --key-file उस फ़ाइल का नाम पास करने के लिए जिससे कुंजी प्राप्त होती है
  • -sc या --shodan-cli Shodan CLI से कुंजी प्राप्त करने के लिए (यदि आपने इसे आरंभ किया है)

अभी तक, इस उपकरण का उपयोग तीन अलग-अलग तरीकों से किया जा सकता है:

  • -ff या --favicon-file: आप स्थानीय रूप से एक फ़ेविकॉन आइकन संग्रहीत करते हैं जिसे आप खोजना चाहते हैं
  • -fu या --favicon-url: आप फ़ेविकॉन आइकन को स्थानीय रूप से संग्रहीत नहीं करते हैं, लेकिन आप सटीक URL जानते हैं जहाँ यह स्थित है
  • -w या --web: आप फ़ेविकॉन आइकन का URL नहीं जानते हैं, लेकिन फिर भी आप जानते हैं कि वह मौजूद है
  • -fh या --favicon-hash: आप हैश जानते हैं और पूरे इंटरनेट पर खोज करना चाहते हैं।

आप इनपुट फ़ाइलें निर्दिष्ट कर सकते हैं जिनमें डोमेन के URL, फ़ेविकॉन आइकन के URL, या केवल स्थानीय रूप से संग्रहीत आइकन के स्थान हो सकते हैं:

  • -fl, --favicon-list: फ़ाइल में उन सभी आइकन का पूरा पथ होता है जिन्हें आप खोजना चाहते हैं
  • -ul, --url-list: फ़ाइल में उन सभी आइकन का पूरा URL होता है जिन्हें आप खोजना चाहते हैं
  • -wl, --web-list: इसमें वे सभी डोमेन होते हैं जिन्हें आप खोजना चाहते हैं

आप परिणामों को CSV/JSON फ़ाइल में भी सहेज सकते हैं:

  • -o, --output: आउटपुट और प्रारूप निर्दिष्ट करें, उदा.: results.csv CSV फ़ाइल में सहेजेगा (प्रकार आउटपुट फ़ाइल के एक्सटेंशन द्वारा स्वचालित रूप से पहचाना जाता है)

उदाहरण

फ़ेविकॉन-फ़ाइल

python3 favUp.py --favicon-file favicon.ico -sc

फ़ेविकॉन-URL

python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc

वेब

python3 favUp.py --web domain.behind.cloudflare -sc

मॉड्यूल

root@kitploit:~
from favUp import FavUp

f = FavUp()          
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True 
f.run()

for result in f.faviconsList:
    print(f"Real-IP: {result['found_ips']}")
    print(f"Hash: {result['favhash']}")

सभी गुण

FavUp.faviconsList सभी परिणामों को संग्रहीत करता है, मुख्य फ़ील्ड उस लुकअप के प्रकार पर निर्भर करते हैं जो आप करना चाहते हैं।

--favicon-file या --favicon-list के मामले में:

  • favhash फ़ेविकॉन आइकन का हैश संग्रहीत करता है
  • file पथ संग्रहीत करता है

--favicon-url या --url-list के मामले में:

  • favhash फ़ेविकॉन आइकन का हैश संग्रहीत करता है
  • url फ़ेविकॉन आइकन का URL संग्रहीत करता है
  • domain डोमेन नाम संग्रहीत करता है
  • maskIP "नकली" IP (जैसे Cloudflare वाला) संग्रहीत करता है
  • maskISP maskIP से संबद्ध ISP नाम संग्रहीत करता है

--web या --web-list के मामले में:

  • favhash फ़ेविकॉन आइकन का हैश संग्रहीत करता है
  • domain डोमेन नाम संग्रहीत करता है
  • maskIP "नकली" IP (जैसे Cloudflare वाला) संग्रहीत करता है
  • maskISP maskIP से संबद्ध ISP नाम संग्रहीत करता है

(इस मामले में फ़ेविकॉन आइकन का URL <link rel='icon'> HTML तत्व के href गुण द्वारा लौटाया जाता है)

यदि, फ़ेविकॉन आइकन की खोज करते समय, कुछ उपयोगी नहीं मिलता है, तो not-found वापस किया जाएगा।

तीनों मामलों में, प्रत्येक जाँच की गई प्रविष्टि के लिए found_ips फ़ील्ड जोड़ा जाता है। यदि कोई IP नहीं मिला है, तो not-found वापस किया जाएगा।

संगतता

विशिष्ट सिंटैक्स के कारण कम से कम python3.6 आवश्यक है।

प्रतिक्रिया/सुझाव

कोई भी मुद्दा खोलने में संकोच न करें, आपकी प्रतिक्रिया और सुझाव हमेशा स्वागत हैं <3

प्रकाशन

Cloudflare के पीछे IPs का अनावरण द्वारा @noneprivacy

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। लेखक और योगदानकर्ता इस उपकरण के दुरुपयोग की कोई जिम्मेदारी नहीं लेते हैं। इसका उपयोग अपने जोखिम पर करें!

क्रेडिट

Francesco Poldi noneprivacy द्वारा अवधारणा, Aan Wahyu Petruknisme के साथ निर्मित

stanley_HAL ने मुझे बताया कि Shodan फ़ेविकॉन हैश की गणना कैसे करता है।

Murmur3 क्या है?

Murmur3 और Shodan के बारे में और अधिक

टूल डाउनलोड करें
चरप्रकार
FavUp.showbool
FavUp.keystr
FavUp.keyFilestr
FavUp.shodanCLIbool
FavUp.faviconFilestr
FavUp.faviconURLstr
FavUp.webstr
FavUp.shodanShodan class
FavUp.faviconsListlist[dict]