Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/pielco11/fav-up
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteEnumerazione DNS e SottodominiRaccolta Informazioni
GitHubpielco11/fav-up

fav-up

Strumento basato su Shodan per scoprire gli indirizzi IP reali dietro Cloudflare effettuando l'hash delle icone favicon utilizzando MurmurHash3, consentendo l'identificazione del server di origine e la ricognizione di rete.

Vedi Repository
1.2k14841 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Fav-up

Ricerca per IP reale partendo dall'icona favicon e utilizzando Shodan.

img img2

Installazione

  • pip3 install -r requirements.txt
  • Chiave API Shodan (non quella gratuita)

Utilizzo

CLI

Prima definisci come passare la chiave API:

  • -k o --key per passare la chiave allo stdin
  • -kf o --key-file per passare il nome del file da cui ottenere la chiave
  • -sc o --shodan-cli per ottenere la chiave da Shodan CLI (se l'hai inizializzato)

Al momento, questo strumento può essere utilizzato in tre modi diversi:

  • -ff o --favicon-file: memorizzi localmente un'icona favicon che vuoi cercare
  • -fu o --favicon-url: non memorizzi localmente l'icona favicon, ma conosci l'URL esatto in cui si trova
  • -w o --web: non conosci l'URL dell'icona favicon, ma sai comunque che è lì
  • -fh o --favicon-hash: conosci l'hash e vuoi cercare in tutto internet.

Puoi specificare file di input che possono contenere URL di domini, di icone favicon, o semplicemente posizioni di icone memorizzate localmente:

  • -fl, --favicon-list: il file contiene il percorso completo di tutte le icone che vuoi cercare
  • -ul, --url-list: il file contiene l'URL completo di tutte le icone che vuoi cercare
  • -wl, --web-list: il file contiene tutti i domini che vuoi cercare

Puoi anche salvare i risultati in un file CSV/JSON:

  • -o, --output: specifica l'output e il formato, ad esempio: results.csv salverà in un file CSV (il tipo viene automaticamente riconosciuto dall'estensione del file di output)

Esempi

Favicon-file

python3 favUp.py --favicon-file favicon.ico -sc

Favicon-url

python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc

Web

python3 favUp.py --web domain.behind.cloudflare -sc

Modulo

root@kitploit:~
from favUp import FavUp

f = FavUp()          
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True 
f.run()

for result in f.faviconsList:
    print(f"Real-IP: {result['found_ips']}")
    print(f"Hash: {result['favhash']}")

Tutti gli attributi

FavUp.faviconsList memorizza tutti i risultati; i campi chiave dipendono dal tipo di ricerca che si desidera effettuare.

Nel caso di --favicon-file o --favicon-list:

  • favhash memorizza l'hash dell'icona favicon
  • file memorizza il percorso

Nel caso di --favicon-url o --url-list:

  • favhash memorizza l'hash dell'icona favicon
  • url memorizza l'URL dell'icona favicon
  • domain memorizza il nome del dominio
  • maskIP memorizza l'IP "falso" (es. quello di Cloudflare)
  • maskISP memorizza il nome dell'ISP associato al maskIP

Nel caso di --web o --web-list:

  • favhash memorizza l'hash dell'icona favicon
  • domain memorizza il nome del dominio
  • maskIP memorizza l'IP "falso" (es. quello di Cloudflare)
  • maskISP memorizza il nome dell'ISP associato al maskIP

(in questo caso l'URL dell'icona favicon viene restituito dall'attributo href dell'elemento HTML <link rel='icon'>)

Se, durante la ricerca dell'icona favicon, non viene trovato nulla di utile, verrà restituito not-found.

In tutti e tre i casi, il campo found_ips viene aggiunto per ogni voce controllata. Se non sono stati trovati IP, verrà restituito not-found.

Compatibilità

È richiesto almeno python3.6 a causa della sintassi particolare.

Feedback/Suggerimenti

Sentiti libero di aprire qualsiasi issue, i tuoi feedback e suggerimenti sono sempre benvenuti <3

Pubblicazioni

Svelare gli IP dietro Cloudflare di @noneprivacy

Dichiarazione di non responsabilità

Questo strumento è solo a scopo educativo. Gli autori e i collaboratori non si assumono alcuna responsabilità per l'uso improprio di questo strumento. Usalo a tuo rischio e pericolo!

Crediti

Ideato da Francesco Poldi noneprivacy, realizzato con Aan Wahyu Petruknisme

stanley_HAL mi ha spiegato come Shodan calcola l'hash del favicon.

Cos'è Murmur3?

Ulteriori informazioni su Murmur3 e Shodan

Scarica lo strumento
VariabileTipo
FavUp.showbool
FavUp.keystr
FavUp.keyFilestr
FavUp.shodanCLIbool
FavUp.faviconFilestr
FavUp.faviconURLstr
FavUp.webstr
FavUp.shodanclass Shodan
FavUp.faviconsListlist[dict]