
FrontHunterは、ドメインフロンティングの候補を特定するために、大規模なドメインリストをテストするためのツールです。
わかってる、わかってる…ドメインフロンティングはかなり古いものです。しかし実際のところ、C2インフラに含めるもう一つの機能としてまだ役立ちます。ドメインに関しては、まだまだ良い候補がたくさんあります。;)
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter
# Install dependencies
pip3 install -r requirements.txt
単一のドメインをテストする:
python fronthunter.py -c example.com --front-domain target.com
ファイルから複数のドメインをテストする:
python fronthunter.py -f domains.txt --front-domain target.com
テストにプロキシを使用する:
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080
結果をファイルに保存する:
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json
-c, --check DOMAIN: 単一のドメインをチェック-f, --file FILE: ファイルからドメインをチェック-t, --threads THREADS: 使用するスレッド数(デフォルト: 10)--timeout TIMEOUT: HTTPリクエストのタイムアウト(秒)(デフォルト: 10)--delay DELAY: リクエスト間の遅延(ミリ秒)(デフォルト: 0)--user-agent USER_AGENT: 使用するUser-Agentヘッダー--front-domain FRONT_DOMAIN: Hostヘッダーに使用するドメイン--http-proxy HTTP_PROXY: 使用するHTTPプロキシ--https-proxy HTTPS_PROXY: 使用するHTTPSプロキシ--verify-ssl: SSL証明書を検証する(デフォルト: False)--port PORT: 接続先ポート(デフォルト: 443)--expected-content EXPECTED_CONTENT: レスポンスに期待するコンテンツ--expected-status EXPECTED_STATUS: 期待するHTTPステータスコード-o, --output OUTPUT: 結果を保存する出力ファイル--output-format {txt,csv,json}: 出力形式(デフォルト: txt)--log-file LOG_FILE: 詳細出力を保存するログファイル--quiet: エラー以外のコンソール出力を抑制する貢献は歓迎します!
これはかなり前に作成したツールで、最近になって公開することにしました。他の機能を追加したい場合は、遠慮なくIssueを開いてください。
このプロジェクトはApache License 2.0の下でライセンスされています。詳細はLICENSEファイルを参照してください。