Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/pielco11/fav-up
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピングDNSおよびサブドメイン列挙情報収集
GitHubpielco11/fav-up

fav-up

Shodanを活用したツールで、MurmurHash3を用いてファビコンアイコンのハッシュを計算し、Cloudflareの背後にある実際のIPアドレスを特定します。これにより、オリジンサーバーの識別とネットワーク偵察が可能になります。

リポジトリを見る
1.2k1481年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
fav-up — Shodanを活用したツールで、MurmurHash3を用いてファビコンアイコンのハッシュを計算し、Cloudflareの背後にある実際のIPアドレスを特定します。これにより、オリジンサーバーの識別とネットワーク偵察が可能になります。 | Kitploit

Fav-up

faviconアイコンから実際のIPを検索し、Shodanを使用します。

img img2

インストール

  • pip3 install -r requirements.txt
  • Shodan APIキー(無料版ではないもの)

使用方法

CLI

まず、APIキーの渡し方を定義します:

  • -k または --key: 標準入力でキーを渡す
  • -kf または --key-file: キーを取得するファイル名を指定
  • -sc または --shodan-cli: Shodan CLIからキーを取得(初期化済みの場合)

現在、このツールは以下の3つの方法で使用できます:

  • -ff または --favicon-file: 検索したいfaviconアイコンをローカルに保存している場合
  • -fu または --favicon-url: ローカルに保存せず、正確なURLがわかっている場合
  • -w または --web: faviconアイコンのURLは不明だが、存在は知っている場合
  • -fh または --favicon-hash: ハッシュを知っていて、インターネット全体を検索したい場合

入力ファイルを指定することもできます。ファイルにはドメインのURL、faviconアイコンのURL、またはローカルに保存されたアイコンのパスを含めることができます:

  • -fl, --favicon-list: 検索したいアイコンのフルパスを含むファイル
  • -ul, --url-list: 検索したいアイコンの完全なURLを含むファイル
  • -wl, --web-list: 検索したいすべてのドメインを含むファイル

結果をCSV/JSONファイルに保存することもできます:

  • -o, --output: 出力先と形式を指定。例:results.csv はCSVファイルに保存(形式は拡張子で自動認識)

例

Favicon-file

python3 favUp.py --favicon-file favicon.ico -sc

Favicon-url

python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc

Web

python3 favUp.py --web domain.behind.cloudflare -sc

モジュール

root@kitploit:~
from favUp import FavUp

f = FavUp()          
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True 
f.run()

for result in f.faviconsList:
    print(f"Real-IP: {result['found_ips']}")
    print(f"Hash: {result['favhash']}")

すべての属性

FavUp.faviconsList はすべての結果を保存します。キーフィールドは実行する検索の種類によって異なります。

--favicon-file または --favicon-list の場合:

  • favhash: faviconアイコンのハッシュを保存
  • file: パスを保存

--favicon-url または --url-list の場合:

  • favhash: faviconアイコンのハッシュを保存
  • url: faviconアイコンのURLを保存
  • domain: ドメイン名を保存
  • maskIP: 「偽の」IPを保存(例:CloudflareのIP)
  • maskISP: maskIP に関連付けられたISP名を保存

--web または --web-list の場合:

  • favhash: faviconアイコンのハッシュを保存
  • domain: ドメイン名を保存
  • maskIP: 「偽の」IPを保存(例:CloudflareのIP)
  • maskISP: maskIP に関連付けられたISP名を保存

(この場合、faviconアイコンのURLはHTML要素 <link rel='icon'> の href 属性から取得されます)

faviconアイコンの検索中に有用な情報が見つからなかった場合、not-found が返されます。

3つのケースすべてにおいて、確認されたエントリごとに found_ips フィールドが追加されます。IPが見つからなかった場合、not-found が返されます。

互換性

スパイシーな構文のため、少なくとも python3.6 が必要です。

フィードバック/提案

お気軽にIssueを開いてください。フィードバックや提案はいつでも歓迎です <3

出版物

Unveiling IPs behind Cloudflare by @noneprivacy

免責事項

このツールは教育目的のみで使用されます。作者および貢献者は、このツールの誤用について一切の責任を負いません。自己責任で使用してください!

クレジット

発案:Francesco Poldi noneprivacy、制作協力:Aan Wahyu Petruknisme

stanley_HAL がShodanがfaviconハッシュを計算する方法を教えてくれました。

What is Murmur3?

More about Murmur3 and Shodan

ツールをダウンロード
変数型
FavUp.showbool
FavUp.keystr
FavUp.keyFilestr
FavUp.shodanCLIbool
FavUp.faviconFilestr
FavUp.faviconURLstr
FavUp.webstr
FavUp.shodanShodan class
FavUp.faviconsListlist[dict]