Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/st3rven/fronthunter
RicognizioneRaccolta InformazioniSicurezza WebCommand and ControlRed Teaming
GitHubst3rven/fronthunter

fronthunter

FrontHunter è uno strumento per testare grandi liste di domini al fine di identificare candidati per il domain fronting.

Vedi Repository
2231 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
fronthunter — FrontHunter è uno strumento per testare grandi liste di domini al fine di identificare candidati per il domain fronting. | Kitploit

FrontHunter

FrontHunter è uno strumento per testare grandi liste di domini per identificare candidati per il domain fronting.

Domain Fronting? Davvero?

Lo so, lo so… il domain fronting è piuttosto vecchio. Ma la verità è che è ancora utile come un'altra funzionalità da includere nella tua infrastruttura C2. Quando si tratta di domini, ci sono ancora molti buoni candidati là fuori. ;)

Caratteristiche

  • Testare liste di domini per la capacità di domain fronting
  • Controlli multi-thread per un'elaborazione più veloce
  • Parametri delle richieste HTTP personalizzabili (intestazioni, timeout, ecc.)
  • Supporto per l'uso di proxy
  • Verifica basata sul contenuto
  • Report dettagliato dei risultati

Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter

# Install dependencies
pip3 install -r requirements.txt

Utilizzo

Esempi

Testa un singolo dominio:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com

Testa più domini da un file:

root@kitploit:~
python fronthunter.py -f domains.txt --front-domain target.com

Usa un proxy per il test:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080

Salva i risultati in un file:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json

Opzioni

Selezione della modalità

  • -c, --check DOMAIN: Controlla un singolo dominio
  • -f, --file FILE: Controlla domini da un file

Opzioni di controllo del Domain Fronting

  • -t, --threads THREADS: Numero di thread da utilizzare (predefinito: 10)
  • --timeout TIMEOUT: Timeout in secondi per le richieste HTTP (predefinito: 10)
  • --delay DELAY: Ritardo in millisecondi tra le richieste (predefinito: 0)
  • --user-agent USER_AGENT: Intestazione User-Agent da utilizzare
  • --front-domain FRONT_DOMAIN: Dominio da utilizzare nell'intestazione Host
  • --http-proxy HTTP_PROXY: Proxy HTTP da utilizzare
  • --https-proxy HTTPS_PROXY: Proxy HTTPS da utilizzare
  • --verify-ssl: Verifica certificati SSL (predefinito: False)
  • --port PORT: Porta a cui connettersi (predefinita: 443)
  • --expected-content EXPECTED_CONTENT: Contenuto da aspettarsi nella risposta
  • --expected-status EXPECTED_STATUS: Codice di stato HTTP da aspettarsi

Opzioni di output

  • -o, --output OUTPUT: File di output per salvare i risultati
  • --output-format {txt,csv,json}: Formato di output (predefinito: txt)
  • --log-file LOG_FILE: File di log per salvare output dettagliato
  • --quiet: Sopprime l'output della console tranne che per gli errori

Come contribuire

I contributi sono benvenuti!

Questo è uno strumento che ho costruito parecchio tempo fa, e solo recentemente ho deciso di rilasciarlo pubblicamente. Quindi, sentiti libero di aprire un issue se vuoi aggiungere altre funzionalità.

Licenza

Questo progetto è concesso in licenza con Apache License 2.0 - consulta il file LICENSE per i dettagli.

Scarica lo strumento