
FrontHunter는 대규모 도메인 목록을 테스트하여 domain fronting 후보를 식별하는 도구입니다.
FrontHunter는 대규모 도메인 목록을 테스트하여 도메인 프론팅(Domain Fronting) 후보를 식별하기 위한 도구입니다.
알고 있습니다, 알고 있어요… 도메인 프론팅은 꽤 오래된 기술입니다. 하지만 사실, 여러분의 C2 인프라에 포함시킬 또 하나의 기능으로서 여전히 유용합니다. 도메인 측면에서는 아직도 훌륭한 후보들이 많이 남아 있습니다. ;)
# 저장소 복제
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter
# 의존성 설치
pip3 install -r requirements.txt
단일 도메인 테스트:
python fronthunter.py -c example.com --front-domain target.com
파일에서 여러 도메인 테스트:
python fronthunter.py -f domains.txt --front-domain target.com
프록시를 사용한 테스트:
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080
결과를 파일로 저장:
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json
-c, --check DOMAIN: 단일 도메인 확인-f, --file FILE: 파일에서 도메인 확인-t, --threads THREADS: 사용할 스레드 수 (기본값: 10)--timeout TIMEOUT: HTTP 요청 타임아웃(초) (기본값: 10)--delay DELAY: 요청 간 지연 시간(밀리초) (기본값: 0)--user-agent USER_AGENT: 사용할 User-Agent 헤더--front-domain FRONT_DOMAIN: Host 헤더에 사용할 도메인--http-proxy HTTP_PROXY: 사용할 HTTP 프록시--https-proxy HTTPS_PROXY: 사용할 HTTPS 프록시--verify-ssl: SSL 인증서 확인 (기본값: False)--port PORT: 연결할 포트 (기본값: 443)--expected-content EXPECTED_CONTENT: 응답에서 기대하는 콘텐츠--expected-status EXPECTED_STATUS: 기대하는 HTTP 상태 코드-o, --output OUTPUT: 결과를 저장할 출력 파일--output-format {txt,csv,json}: 출력 형식 (기본값: txt)--log-file LOG_FILE: 상세 출력을 저장할 로그 파일--quiet: 오류를 제외한 콘솔 출력 억제기여는 언제나 환영합니다!
이 도구는 꽤 오래전에 제가 만든 것으로, 최근에서야 공개하기로 결정했습니다. 따라서 다른 기능을 추가하고 싶다면 이슈를 열어 주세요.
이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.