
Strumento basato su Shodan per scoprire gli indirizzi IP reali dietro Cloudflare effettuando l'hash delle icone favicon utilizzando MurmurHash3, consentendo l'identificazione del server di origine e la ricognizione di rete.
Ricerca per IP reale partendo dall'icona favicon e utilizzando Shodan.

pip3 install -r requirements.txtPrima definisci come passare la chiave API:
-k o --key per passare la chiave allo stdin-kf o --key-file per passare il nome del file da cui ottenere la chiave-sc o --shodan-cli per ottenere la chiave da Shodan CLI (se l'hai inizializzato)Al momento, questo strumento può essere utilizzato in tre modi diversi:
-ff o --favicon-file: memorizzi localmente un'icona favicon che vuoi cercare-fu o --favicon-url: non memorizzi localmente l'icona favicon, ma conosci l'URL esatto in cui si trova-w o --web: non conosci l'URL dell'icona favicon, ma sai comunque che è lì-fh o --favicon-hash: conosci l'hash e vuoi cercare in tutto internet.Puoi specificare file di input che possono contenere URL di domini, di icone favicon, o semplicemente posizioni di icone memorizzate localmente:
-fl, --favicon-list: il file contiene il percorso completo di tutte le icone che vuoi cercare-ul, --url-list: il file contiene l'URL completo di tutte le icone che vuoi cercare-wl, --web-list: il file contiene tutti i domini che vuoi cercarePuoi anche salvare i risultati in un file CSV/JSON:
-o, --output: specifica l'output e il formato, ad esempio: results.csv salverà in un file CSV (il tipo viene automaticamente riconosciuto dall'estensione del file di output)python3 favUp.py --favicon-file favicon.ico -sc
python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc
python3 favUp.py --web domain.behind.cloudflare -sc
from favUp import FavUp
f = FavUp()
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True
f.run()
for result in f.faviconsList:
print(f"Real-IP: {result['found_ips']}")
print(f"Hash: {result['favhash']}")
FavUp.faviconsList memorizza tutti i risultati; i campi chiave dipendono dal tipo di ricerca che si desidera effettuare.
Nel caso di --favicon-file o --favicon-list:
favhash memorizza l'hash dell'icona faviconfile memorizza il percorsoNel caso di --favicon-url o --url-list:
favhash memorizza l'hash dell'icona faviconurl memorizza l'URL dell'icona favicondomain memorizza il nome del dominiomaskIP memorizza l'IP "falso" (es. quello di Cloudflare)maskISP memorizza il nome dell'ISP associato al maskIPNel caso di --web o --web-list:
favhash memorizza l'hash dell'icona favicondomain memorizza il nome del dominiomaskIP memorizza l'IP "falso" (es. quello di Cloudflare)maskISP memorizza il nome dell'ISP associato al maskIP(in questo caso l'URL dell'icona favicon viene restituito dall'attributo href dell'elemento HTML <link rel='icon'>)
Se, durante la ricerca dell'icona favicon, non viene trovato nulla di utile, verrà restituito not-found.
In tutti e tre i casi, il campo found_ips viene aggiunto per ogni voce controllata. Se non sono stati trovati IP, verrà restituito not-found.
È richiesto almeno python3.6 a causa della sintassi particolare.
Sentiti libero di aprire qualsiasi issue, i tuoi feedback e suggerimenti sono sempre benvenuti <3
Svelare gli IP dietro Cloudflare di @noneprivacy
Questo strumento è solo a scopo educativo. Gli autori e i collaboratori non si assumono alcuna responsabilità per l'uso improprio di questo strumento. Usalo a tuo rischio e pericolo!
Ideato da Francesco Poldi noneprivacy, realizzato con Aan Wahyu Petruknisme
stanley_HAL mi ha spiegato come Shodan calcola l'hash del favicon.
| Variabile | Tipo |
|---|
| FavUp.show | bool |
| FavUp.key | str |
| FavUp.keyFile | str |
| FavUp.shodanCLI | bool |
| FavUp.faviconFile | str |
| FavUp.faviconURL | str |
| FavUp.web | str |
| FavUp.shodan | class Shodan |
| FavUp.faviconsList | list[dict] |