
Shodanを活用したツールで、MurmurHash3を用いてファビコンアイコンのハッシュを計算し、Cloudflareの背後にある実際のIPアドレスを特定します。これにより、オリジンサーバーの識別とネットワーク偵察が可能になります。
faviconアイコンから実際のIPを検索し、Shodanを使用します。

pip3 install -r requirements.txtまず、APIキーの渡し方を定義します:
-k または --key: 標準入力でキーを渡す-kf または --key-file: キーを取得するファイル名を指定-sc または --shodan-cli: Shodan CLIからキーを取得(初期化済みの場合)現在、このツールは以下の3つの方法で使用できます:
-ff または --favicon-file: 検索したいfaviconアイコンをローカルに保存している場合-fu または --favicon-url: ローカルに保存せず、正確なURLがわかっている場合-w または --web: faviconアイコンのURLは不明だが、存在は知っている場合-fh または --favicon-hash: ハッシュを知っていて、インターネット全体を検索したい場合入力ファイルを指定することもできます。ファイルにはドメインのURL、faviconアイコンのURL、またはローカルに保存されたアイコンのパスを含めることができます:
-fl, --favicon-list: 検索したいアイコンのフルパスを含むファイル-ul, --url-list: 検索したいアイコンの完全なURLを含むファイル-wl, --web-list: 検索したいすべてのドメインを含むファイル結果をCSV/JSONファイルに保存することもできます:
-o, --output: 出力先と形式を指定。例:results.csv はCSVファイルに保存(形式は拡張子で自動認識)python3 favUp.py --favicon-file favicon.ico -sc
python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc
python3 favUp.py --web domain.behind.cloudflare -sc
from favUp import FavUp
f = FavUp()
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True
f.run()
for result in f.faviconsList:
print(f"Real-IP: {result['found_ips']}")
print(f"Hash: {result['favhash']}")
FavUp.faviconsList はすべての結果を保存します。キーフィールドは実行する検索の種類によって異なります。
--favicon-file または --favicon-list の場合:
favhash: faviconアイコンのハッシュを保存file: パスを保存--favicon-url または --url-list の場合:
favhash: faviconアイコンのハッシュを保存url: faviconアイコンのURLを保存domain: ドメイン名を保存maskIP: 「偽の」IPを保存(例:CloudflareのIP)maskISP: maskIP に関連付けられたISP名を保存--web または --web-list の場合:
favhash: faviconアイコンのハッシュを保存domain: ドメイン名を保存maskIP: 「偽の」IPを保存(例:CloudflareのIP)maskISP: maskIP に関連付けられたISP名を保存(この場合、faviconアイコンのURLはHTML要素 <link rel='icon'> の href 属性から取得されます)
faviconアイコンの検索中に有用な情報が見つからなかった場合、not-found が返されます。
3つのケースすべてにおいて、確認されたエントリごとに found_ips フィールドが追加されます。IPが見つからなかった場合、not-found が返されます。
スパイシーな構文のため、少なくとも python3.6 が必要です。
お気軽にIssueを開いてください。フィードバックや提案はいつでも歓迎です <3
Unveiling IPs behind Cloudflare by @noneprivacy
このツールは教育目的のみで使用されます。作者および貢献者は、このツールの誤用について一切の責任を負いません。自己責任で使用してください!
発案:Francesco Poldi noneprivacy、制作協力:Aan Wahyu Petruknisme
stanley_HAL がShodanがfaviconハッシュを計算する方法を教えてくれました。
| 変数 | 型 |
|---|
| FavUp.show | bool |
| FavUp.key | str |
| FavUp.keyFile | str |
| FavUp.shodanCLI | bool |
| FavUp.faviconFile | str |
| FavUp.faviconURL | str |
| FavUp.web | str |
| FavUp.shodan | Shodan class |
| FavUp.faviconsList | list[dict] |