
Tornando o Recon baseado em Favicon.ico Grande novamente !

Leia o blog aqui : https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139
Eu criei esta ferramenta para facilitar meu trabalho quando se trata de recon usando hashes de favicon , ela recebe uma lista de URLs (com protocolo https ou http) do stdin ,então busca o favicon.ico e calcula seu valor hash. Ela ordena os domínios/subdomínios/IPs de acordo com seus hashes de favicon e a parte mais interessante é , Ela compara os hashes calculados com os hashes presentes no dicionário de impressões digitais , Se houver correspondência então ela mostrará os resultados na saída , há também a opção de gerar dorks do Shodan (que é bem básico e você pode fazer manualmente também)
Nota : Testado com python3.6.9 no Ubuntu/Kali
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py
Exemplo de execução :
Nota : As URLs devem começar com http ou https
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. ..
.. .. .. ..
E ASSIM POR DIANTE
$ cat urls.txt | python3 favfreak.py -o output
Buscando /favicon.ico e gerando hashes :

Subdomínios/IPs ordenados de acordo com seus hashes de favicon :

Detecção de hash de favicon baseada em impressão digital :

O dicionário de impressões digitais se parece com isso :

Edite o favfreak.py , você encontrará um dicionário chamado 'fingerprint' ,
Adicione suas impressões digitais nesse dicionário !
Mande um DM : @0xAsm0d3us