
Shodan 기반 도구로, MurmurHash3를 사용해 파비콘 아이콘을 해싱하여 Cloudflare 뒤에 숨겨진 실제 IP 주소를 발견하고, 오리진 서버 식별 및 네트워크 정찰을 가능하게 합니다.
파비콘 아이콘에서 시작하여 Shodan을 사용하여 실제 IP를 조회합니다.

pip3 install -r requirements.txtAPI 키를 전달하는 방법을 먼저 정의하세요:
-k 또는 --key : 키를 stdin으로 전달-kf 또는 --key-file : 키를 가져올 파일 이름 전달-sc 또는 --shodan-cli : Shodan CLI에서 키 가져오기 (초기화한 경우)현재 이 도구는 세 가지 방법으로 사용할 수 있습니다:
-ff 또는 --favicon-file : 조회하려는 파비콘 아이콘을 로컬에 저장-fu 또는 --favicon-url : 파비콘 아이콘을 로컬에 저장하지 않지만 정확한 URL을 알고 있음-w 또는 --web : 파비콘 아이콘의 URL을 모르지만 존재한다는 것을 알고 있음-fh 또는 --favicon-hash : 해시를 알고 전체 인터넷을 검색하고 싶음도메인 URL, 파비콘 아이콘 URL, 또는 로컬에 저장된 아이콘의 위치를 포함하는 입력 파일을 지정할 수 있습니다:
-fl, --favicon-list : 파일에 조회하려는 모든 아이콘의 전체 경로가 포함됨-ul, --url-list : 파일에 조회하려는 모든 아이콘의 전체 URL이 포함됨-wl, --web-list : 파일에 조회하려는 모든 도메인이 포함됨결과를 CSV/JSON 파일로 저장할 수도 있습니다:
-o, --output : 출력과 형식 지정, 예: results.csv는 CSV 파일로 저장됩니다 (유형은 출력 파일의 확장자로 자동 인식됨)python3 favUp.py --favicon-file favicon.ico -sc
python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc
python3 favUp.py --web domain.behind.cloudflare -sc
from favUp import FavUp
f = FavUp()
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True
f.run()
for result in f.faviconsList:
print(f"Real-IP: {result['found_ips']}")
print(f"Hash: {result['favhash']}")
FavUp.faviconsList는 모든 결과를 저장하며, 키 필드는 수행하려는 조회 유형에 따라 다릅니다.
--favicon-file 또는 --favicon-list의 경우:
favhash : 파비콘 아이콘의 해시 저장file : 경로 저장--favicon-url 또는 --url-list의 경우:
favhash : 파비콘 아이콘의 해시 저장url : 파비콘 아이콘의 URL 저장domain : 도메인 이름 저장maskIP : "가짜" IP 저장 (예: Cloudflare IP)maskISP : maskIP와 연결된 ISP 이름 저장--web 또는 --web-list의 경우:
favhash : 파비콘 아이콘의 해시 저장domain : 도메인 이름 저장maskIP : "가짜" IP 저장 (예: Cloudflare IP)maskISP : maskIP와 연결된 ISP 이름 저장(이 경우 파비콘 아이콘의 URL은 HTML 요소 <link rel='icon'>의 href 속성에서 반환됩니다)
파비콘 아이콘을 검색하는 동안 유용한 정보가 없으면 not-found가 반환됩니다.
세 경우 모두 확인된 각 항목에 대해 found_ips 필드가 추가됩니다. IP가 발견되지 않으면 not-found가 반환됩니다.
python3.6 이상이 필요합니다 (독특한 문법 때문).
언제든지 이슈를 열어주세요. 피드백과 제안은 항상 환영합니다 <3
Unveiling IPs behind Cloudflare by @noneprivacy
이 도구는 교육 목적으로만 제공됩니다. 작성자와 기여자는 이 도구의 오용에 대해 어떠한 책임도 지지 않습니다. 사용에 따른 모든 위험은 본인이 감수하십시오!
기획: Francesco Poldi noneprivacy, 구축: Aan Wahyu Petruknisme
stanley_HAL가 Shodan이 파비콘 해시를 계산하는 방법을 알려주었습니다.
| 변수 | 유형 |
|---|
| FavUp.show | bool |
| FavUp.key | str |
| FavUp.keyFile | str |
| FavUp.shodanCLI | bool |
| FavUp.faviconFile | str |
| FavUp.faviconURL | str |
| FavUp.web | str |
| FavUp.shodan | Shodan class |
| FavUp.faviconsList | list[dict] |