
Rendere di nuovo grande la Recon basata su Favicon.ico !

Leggi il blog qui: https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139
Ho creato questo strumento per rendere il mio lavoro più semplice quando si tratta di fare ricognizione usando gli hash dei favicon. Lo strumento accetta un elenco di URL (con protocollo https o http) da stdin, poi recupera favicon.ico e ne calcola il valore hash. Ordina i domini/sottodomini/IP in base ai loro hash dei favicon e la parte più interessante è che confronta gli hash dei favicon calcolati con quelli presenti nel dizionario delle impronte digitali; se c'è una corrispondenza, mostra i risultati in output. C'è anche la possibilità di generare dorks per Shodan (una funzionalità piuttosto basilare, che puoi comunque fare anche manualmente).
Nota: testato con python3.6.9 su Ubuntu/Kali
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py
Esempio di esecuzione:
Nota: gli URL devono iniziare con http o https
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. ..
.. .. .. ..
E COSÌ VIA
$ cat urls.txt | python3 favfreak.py -o output
Recupero di /favicon.ico e generazione degli hash:

Sottodomini/IP ordinati in base ai loro hash dei favicon:

Rilevamento degli hash dei favicon basato sulle impronte digitali:

Il dizionario delle impronte digitali si presenta così:

Modifica favfreak.py, troverai un dizionario chiamato 'fingerprint',
Aggiungi le tue impronte digitali a quel dizionario!
Scrivimi in DM: @0xAsm0d3us