
FrontHunter è uno strumento per testare grandi liste di domini al fine di identificare candidati per il domain fronting.
FrontHunter è uno strumento per testare grandi liste di domini per identificare candidati per il domain fronting.
Lo so, lo so… il domain fronting è piuttosto vecchio. Ma la verità è che è ancora utile come un'altra funzionalità da includere nella tua infrastruttura C2. Quando si tratta di domini, ci sono ancora molti buoni candidati là fuori. ;)
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter
# Install dependencies
pip3 install -r requirements.txt
Testa un singolo dominio:
python fronthunter.py -c example.com --front-domain target.com
Testa più domini da un file:
python fronthunter.py -f domains.txt --front-domain target.com
Usa un proxy per il test:
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080
Salva i risultati in un file:
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json
-c, --check DOMAIN: Controlla un singolo dominio-f, --file FILE: Controlla domini da un file-t, --threads THREADS: Numero di thread da utilizzare (predefinito: 10)--timeout TIMEOUT: Timeout in secondi per le richieste HTTP (predefinito: 10)--delay DELAY: Ritardo in millisecondi tra le richieste (predefinito: 0)--user-agent USER_AGENT: Intestazione User-Agent da utilizzare--front-domain FRONT_DOMAIN: Dominio da utilizzare nell'intestazione Host--http-proxy HTTP_PROXY: Proxy HTTP da utilizzare--https-proxy HTTPS_PROXY: Proxy HTTPS da utilizzare--verify-ssl: Verifica certificati SSL (predefinito: False)--port PORT: Porta a cui connettersi (predefinita: 443)--expected-content EXPECTED_CONTENT: Contenuto da aspettarsi nella risposta--expected-status EXPECTED_STATUS: Codice di stato HTTP da aspettarsi-o, --output OUTPUT: File di output per salvare i risultati--output-format {txt,csv,json}: Formato di output (predefinito: txt)--log-file LOG_FILE: File di log per salvare output dettagliato--quiet: Sopprime l'output della console tranne che per gli erroriI contributi sono benvenuti!
Questo è uno strumento che ho costruito parecchio tempo fa, e solo recentemente ho deciso di rilasciarlo pubblicamente. Quindi, sentiti libero di aprire un issue se vuoi aggiungere altre funzionalità.
Questo progetto è concesso in licenza con Apache License 2.0 - consulta il file LICENSE per i dettagli.