Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fronthunter — FrontHunter는 대규모 도메인 목록을 테스트하여 domain fronting 후보를 식별하는 도구입니다. | Kitploit
도구/GitHubGitHub/st3rven/fronthunter
ReconnaissanceInformation GatheringWeb SecurityCommand and ControlRed Teaming
GitHubst3rven/fronthunter

fronthunter

FrontHunter는 대규모 도메인 목록을 테스트하여 domain fronting 후보를 식별하는 도구입니다.

저장소 보기
2231년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FrontHunter

FrontHunter는 대규모 도메인 목록을 테스트하여 도메인 프론팅(Domain Fronting) 후보를 식별하기 위한 도구입니다.

도메인 프론팅? 정말?

알고 있습니다, 알고 있어요… 도메인 프론팅은 꽤 오래된 기술입니다. 하지만 사실, 여러분의 C2 인프라에 포함시킬 또 하나의 기능으로서 여전히 유용합니다. 도메인 측면에서는 아직도 훌륭한 후보들이 많이 남아 있습니다. ;)

기능

  • 도메인 프론팅 가능성을 위해 도메인 목록 테스트
  • 더 빠른 처리를 위한 멀티스레드 검사
  • 사용자 지정 가능한 HTTP 요청 매개변수(헤더, 타임아웃 등)
  • 프록시 사용 지원
  • 콘텐츠 기반 확인
  • 상세 결과 보고서

설치

root@kitploit:~
# 저장소 복제
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter

# 의존성 설치
pip3 install -r requirements.txt

사용법

예제

단일 도메인 테스트:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com

파일에서 여러 도메인 테스트:

root@kitploit:~
python fronthunter.py -f domains.txt --front-domain target.com

프록시를 사용한 테스트:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080

결과를 파일로 저장:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json

옵션

모드 선택

  • -c, --check DOMAIN: 단일 도메인 확인
  • -f, --file FILE: 파일에서 도메인 확인

도메인 프론팅 확인 옵션

  • -t, --threads THREADS: 사용할 스레드 수 (기본값: 10)
  • --timeout TIMEOUT: HTTP 요청 타임아웃(초) (기본값: 10)
  • --delay DELAY: 요청 간 지연 시간(밀리초) (기본값: 0)
  • --user-agent USER_AGENT: 사용할 User-Agent 헤더
  • --front-domain FRONT_DOMAIN: Host 헤더에 사용할 도메인
  • --http-proxy HTTP_PROXY: 사용할 HTTP 프록시
  • --https-proxy HTTPS_PROXY: 사용할 HTTPS 프록시
  • --verify-ssl: SSL 인증서 확인 (기본값: False)
  • --port PORT: 연결할 포트 (기본값: 443)
  • --expected-content EXPECTED_CONTENT: 응답에서 기대하는 콘텐츠
  • --expected-status EXPECTED_STATUS: 기대하는 HTTP 상태 코드

출력 옵션

  • -o, --output OUTPUT: 결과를 저장할 출력 파일
  • --output-format {txt,csv,json}: 출력 형식 (기본값: txt)
  • --log-file LOG_FILE: 상세 출력을 저장할 로그 파일
  • --quiet: 오류를 제외한 콘솔 출력 억제

기여

기여는 언제나 환영합니다!

이 도구는 꽤 오래전에 제가 만든 것으로, 최근에서야 공개하기로 결정했습니다. 따라서 다른 기능을 추가하고 싶다면 이슈를 열어 주세요.

라이선스

이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드