
Shodan-संचालित उपकरण जो Cloudflare के पीछे वास्तविक IP पतों की खोज करता है, MurmurHash3 का उपयोग करके फेविकॉन आइकनों को हैश करके, जिससे मूल सर्वर की पहचान और नेटवर्क टोह लेने में सक्षम बनता है।
फ़ेविकॉन आइकन से शुरू करके और Shodan का उपयोग करके वास्तविक IP की खोज।

pip3 install -r requirements.txtपहले परिभाषित करें कि आप API कुंजी कैसे पास करते हैं:
-k या --key कुंजी को stdin में पास करने के लिए-kf या --key-file उस फ़ाइल का नाम पास करने के लिए जिससे कुंजी प्राप्त होती है-sc या --shodan-cli Shodan CLI से कुंजी प्राप्त करने के लिए (यदि आपने इसे आरंभ किया है)अभी तक, इस उपकरण का उपयोग तीन अलग-अलग तरीकों से किया जा सकता है:
-ff या --favicon-file: आप स्थानीय रूप से एक फ़ेविकॉन आइकन संग्रहीत करते हैं जिसे आप खोजना चाहते हैं-fu या --favicon-url: आप फ़ेविकॉन आइकन को स्थानीय रूप से संग्रहीत नहीं करते हैं, लेकिन आप सटीक URL जानते हैं जहाँ यह स्थित है-w या --web: आप फ़ेविकॉन आइकन का URL नहीं जानते हैं, लेकिन फिर भी आप जानते हैं कि वह मौजूद है-fh या --favicon-hash: आप हैश जानते हैं और पूरे इंटरनेट पर खोज करना चाहते हैं।आप इनपुट फ़ाइलें निर्दिष्ट कर सकते हैं जिनमें डोमेन के URL, फ़ेविकॉन आइकन के URL, या केवल स्थानीय रूप से संग्रहीत आइकन के स्थान हो सकते हैं:
-fl, --favicon-list: फ़ाइल में उन सभी आइकन का पूरा पथ होता है जिन्हें आप खोजना चाहते हैं-ul, --url-list: फ़ाइल में उन सभी आइकन का पूरा URL होता है जिन्हें आप खोजना चाहते हैं-wl, --web-list: इसमें वे सभी डोमेन होते हैं जिन्हें आप खोजना चाहते हैंआप परिणामों को CSV/JSON फ़ाइल में भी सहेज सकते हैं:
-o, --output: आउटपुट और प्रारूप निर्दिष्ट करें, उदा.: results.csv CSV फ़ाइल में सहेजेगा (प्रकार आउटपुट फ़ाइल के एक्सटेंशन द्वारा स्वचालित रूप से पहचाना जाता है)python3 favUp.py --favicon-file favicon.ico -sc
python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc
python3 favUp.py --web domain.behind.cloudflare -sc
from favUp import FavUp
f = FavUp()
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True
f.run()
for result in f.faviconsList:
print(f"Real-IP: {result['found_ips']}")
print(f"Hash: {result['favhash']}")
FavUp.faviconsList सभी परिणामों को संग्रहीत करता है, मुख्य फ़ील्ड उस लुकअप के प्रकार पर निर्भर करते हैं जो आप करना चाहते हैं।
--favicon-file या --favicon-list के मामले में:
favhash फ़ेविकॉन आइकन का हैश संग्रहीत करता हैfile पथ संग्रहीत करता है--favicon-url या --url-list के मामले में:
favhash फ़ेविकॉन आइकन का हैश संग्रहीत करता हैurl फ़ेविकॉन आइकन का URL संग्रहीत करता हैdomain डोमेन नाम संग्रहीत करता हैmaskIP "नकली" IP (जैसे Cloudflare वाला) संग्रहीत करता हैmaskISP maskIP से संबद्ध ISP नाम संग्रहीत करता है--web या --web-list के मामले में:
favhash फ़ेविकॉन आइकन का हैश संग्रहीत करता हैdomain डोमेन नाम संग्रहीत करता हैmaskIP "नकली" IP (जैसे Cloudflare वाला) संग्रहीत करता हैmaskISP maskIP से संबद्ध ISP नाम संग्रहीत करता है(इस मामले में फ़ेविकॉन आइकन का URL <link rel='icon'> HTML तत्व के href गुण द्वारा लौटाया जाता है)
यदि, फ़ेविकॉन आइकन की खोज करते समय, कुछ उपयोगी नहीं मिलता है, तो not-found वापस किया जाएगा।
तीनों मामलों में, प्रत्येक जाँच की गई प्रविष्टि के लिए found_ips फ़ील्ड जोड़ा जाता है। यदि कोई IP नहीं मिला है, तो not-found वापस किया जाएगा।
विशिष्ट सिंटैक्स के कारण कम से कम python3.6 आवश्यक है।
कोई भी मुद्दा खोलने में संकोच न करें, आपकी प्रतिक्रिया और सुझाव हमेशा स्वागत हैं <3
Cloudflare के पीछे IPs का अनावरण द्वारा @noneprivacy
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। लेखक और योगदानकर्ता इस उपकरण के दुरुपयोग की कोई जिम्मेदारी नहीं लेते हैं। इसका उपयोग अपने जोखिम पर करें!
Francesco Poldi noneprivacy द्वारा अवधारणा, Aan Wahyu Petruknisme के साथ निर्मित
stanley_HAL ने मुझे बताया कि Shodan फ़ेविकॉन हैश की गणना कैसे करता है।
| चर | प्रकार |
|---|
| FavUp.show | bool |
| FavUp.key | str |
| FavUp.keyFile | str |
| FavUp.shodanCLI | bool |
| FavUp.faviconFile | str |
| FavUp.faviconURL | str |
| FavUp.web | str |
| FavUp.shodan | Shodan class |
| FavUp.faviconsList | list[dict] |