

ブログはこちらから読む: https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139
Faviconハッシュを使ったリコンをより簡単にするために、このツールを作成しました。stdinからURLのリスト(httpsまたはhttpプロトコル付き)を受け取り、favicon.icoを取得してそのハッシュ値を計算します。ドメイン/サブドメイン/IPをfaviconハッシュに従って並べ替えます。そして最も興味深いのは、計算したfaviconハッシュをフィンガープリント辞書に含まれるfaviconハッシュと照合することです。一致した場合は、出力に結果が表示されます。Shodan dorkを生成するオプションもあります(これはかなり基本的なもので、手動でも実行できます)。
注:Ubuntu/Kali上のpython3.6.9でテスト済み
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py
実行例:
注:URLはhttpまたはhttpsのいずれかで始まる必要があります
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. ..
.. .. .. ..
AND SO ON
$ cat urls.txt | python3 favfreak.py -o output
/favicon.icoの取得とハッシュの生成:

Faviconハッシュに従って並べ替えられたサブドメイン/IP:

フィンガープリントに基づくfaviconハッシュ検出:

フィンガープリント辞書はこのようになります:

Edit favfreak.py , you will find a dictionary named 'fingerprint' ,
Add your fingerprints in that dictionary !
DMを送ってください: @0xAsm0d3us