Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fav-up — Shodan 기반 도구로, MurmurHash3를 사용해 파비콘 아이콘을 해싱하여 Cloudflare 뒤에 숨겨진 실제 IP 주소를 발견하고, 오리진 서버 식별 및 네트워크 정찰을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/pielco11/fav-up
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingDNS & Subdomain EnumerationInformation Gathering
GitHubpielco11/fav-up

fav-up

Shodan 기반 도구로, MurmurHash3를 사용해 파비콘 아이콘을 해싱하여 Cloudflare 뒤에 숨겨진 실제 IP 주소를 발견하고, 오리진 서버 식별 및 네트워크 정찰을 가능하게 합니다.

저장소 보기
1.2k14841년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Fav-up

파비콘 아이콘에서 시작하여 Shodan을 사용하여 실제 IP를 조회합니다.

img img2

설치

  • pip3 install -r requirements.txt
  • Shodan API 키 (무료가 아닌)

사용법

CLI

API 키를 전달하는 방법을 먼저 정의하세요:

  • -k 또는 --key : 키를 stdin으로 전달
  • -kf 또는 --key-file : 키를 가져올 파일 이름 전달
  • -sc 또는 --shodan-cli : Shodan CLI에서 키 가져오기 (초기화한 경우)

현재 이 도구는 세 가지 방법으로 사용할 수 있습니다:

  • -ff 또는 --favicon-file : 조회하려는 파비콘 아이콘을 로컬에 저장
  • -fu 또는 --favicon-url : 파비콘 아이콘을 로컬에 저장하지 않지만 정확한 URL을 알고 있음
  • -w 또는 --web : 파비콘 아이콘의 URL을 모르지만 존재한다는 것을 알고 있음
  • -fh 또는 --favicon-hash : 해시를 알고 전체 인터넷을 검색하고 싶음

도메인 URL, 파비콘 아이콘 URL, 또는 로컬에 저장된 아이콘의 위치를 포함하는 입력 파일을 지정할 수 있습니다:

  • -fl, --favicon-list : 파일에 조회하려는 모든 아이콘의 전체 경로가 포함됨
  • -ul, --url-list : 파일에 조회하려는 모든 아이콘의 전체 URL이 포함됨
  • -wl, --web-list : 파일에 조회하려는 모든 도메인이 포함됨

결과를 CSV/JSON 파일로 저장할 수도 있습니다:

  • -o, --output : 출력과 형식 지정, 예: results.csv는 CSV 파일로 저장됩니다 (유형은 출력 파일의 확장자로 자동 인식됨)

예제

Favicon-file

python3 favUp.py --favicon-file favicon.ico -sc

Favicon-url

python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc

Web

python3 favUp.py --web domain.behind.cloudflare -sc

모듈

root@kitploit:~
from favUp import FavUp

f = FavUp()          
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True 
f.run()

for result in f.faviconsList:
    print(f"Real-IP: {result['found_ips']}")
    print(f"Hash: {result['favhash']}")

모든 속성

FavUp.faviconsList는 모든 결과를 저장하며, 키 필드는 수행하려는 조회 유형에 따라 다릅니다.

--favicon-file 또는 --favicon-list의 경우:

  • favhash : 파비콘 아이콘의 해시 저장
  • file : 경로 저장

--favicon-url 또는 --url-list의 경우:

  • favhash : 파비콘 아이콘의 해시 저장
  • url : 파비콘 아이콘의 URL 저장
  • domain : 도메인 이름 저장
  • maskIP : "가짜" IP 저장 (예: Cloudflare IP)
  • maskISP : maskIP와 연결된 ISP 이름 저장

--web 또는 --web-list의 경우:

  • favhash : 파비콘 아이콘의 해시 저장
  • domain : 도메인 이름 저장
  • maskIP : "가짜" IP 저장 (예: Cloudflare IP)
  • maskISP : maskIP와 연결된 ISP 이름 저장

(이 경우 파비콘 아이콘의 URL은 HTML 요소 <link rel='icon'>의 href 속성에서 반환됩니다)

파비콘 아이콘을 검색하는 동안 유용한 정보가 없으면 not-found가 반환됩니다.

세 경우 모두 확인된 각 항목에 대해 found_ips 필드가 추가됩니다. IP가 발견되지 않으면 not-found가 반환됩니다.

호환성

python3.6 이상이 필요합니다 (독특한 문법 때문).

피드백/제안

언제든지 이슈를 열어주세요. 피드백과 제안은 항상 환영합니다 <3

발행물

Unveiling IPs behind Cloudflare by @noneprivacy

면책 조항

이 도구는 교육 목적으로만 제공됩니다. 작성자와 기여자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다. 사용에 따른 모든 위험은 본인이 감수하십시오!

크레딧

기획: Francesco Poldi noneprivacy, 구축: Aan Wahyu Petruknisme

stanley_HAL가 Shodan이 파비콘 해시를 계산하는 방법을 알려주었습니다.

What is Murmur3?

More about Murmur3 and Shodan

도구 다운로드
변수유형
FavUp.showbool
FavUp.keystr
FavUp.keyFilestr
FavUp.shodanCLIbool
FavUp.faviconFilestr
FavUp.faviconURLstr
FavUp.webstr
FavUp.shodanShodan class
FavUp.faviconsListlist[dict]