Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/pielco11/fav-up
OSINT (Inteligência de Fontes Abertas)ReconhecimentoMapeamento de RedeEnumeração de DNS e SubdomíniosColeta de Informações
GitHubpielco11/fav-up

fav-up

Ferramenta alimentada pelo Shodan para descobrir endereços IP reais por trás do Cloudflare ao fazer hash de ícones favicon usando MurmurHash3, permitindo a identificação do servidor de origem e reconhecimento de rede.

Ver Repositório
1.2k148há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
fav-up — Ferramenta alimentada pelo Shodan para descobrir endereços IP reais por trás do Cloudflare ao fazer hash de ícones favicon usando MurmurHash3, permitindo a identificação do servidor de origem e reconhecimento de rede. | Kitploit

Fav-up

Pesquisas por IP real a partir do ícone favicon utilizando Shodan.

img img2

Instalação

  • pip3 install -r requirements.txt
  • Chave de API do Shodan (não a gratuita)

Uso

CLI

Primeiro, defina como você passa a chave de API:

  • -k ou --key para passar a chave para o stdin
  • -kf ou --key-file para passar o nome do arquivo que contém a chave
  • -sc ou --shodan-cli para obter a chave da CLI do Shodan (se você a inicializou)

Atualmente, esta ferramenta pode ser usada de três maneiras diferentes:

  • -ff ou --favicon-file: você armazena localmente um ícone favicon que deseja pesquisar
  • -fu ou --favicon-url: você não armazena localmente o ícone favicon, mas sabe a URL exata onde ele se encontra
  • -w ou --web: você não sabe a URL do ícone favicon, mas ainda sabe que ele está lá
  • -fh ou --favicon-hash: você conhece o hash e deseja pesquisar em toda a internet.

Você pode especificar arquivos de entrada que podem conter URLs de domínio, URLs de ícones favicon ou simplesmente caminhos de ícones armazenados localmente:

  • -fl, --favicon-list: o arquivo contém o caminho completo de todos os ícones que você deseja pesquisar
  • -ul, --url-list: o arquivo contém a URL completa de todos os ícones que você deseja pesquisar
  • -wl, --web-list: o arquivo contém todos os domínios que você deseja pesquisar

Você também pode salvar os resultados em um arquivo CSV/JSON:

  • -o, --output: especifica a saída e o formato, ex.: results.csv salvará em um arquivo CSV (o tipo é reconhecido automaticamente pela extensão do arquivo de saída)

Exemplos

Favicon-file

python3 favUp.py --favicon-file favicon.ico -sc

Favicon-url

python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc

Web

python3 favUp.py --web domain.behind.cloudflare -sc

Módulo

root@kitploit:~
from favUp import FavUp

f = FavUp()          
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True 
f.run()

for result in f.faviconsList:
    print(f"Real-IP: {result['found_ips']}")
    print(f"Hash: {result['favhash']}")

Todos os atributos

FavUp.faviconsList armazena todos os resultados; os campos chave dependem do tipo de pesquisa que você deseja realizar.

No caso de --favicon-file ou --favicon-list:

  • favhash armazena o hash do ícone favicon
  • file armazena o caminho

No caso de --favicon-url ou --url-list:

  • favhash armazena o hash do ícone favicon
  • url armazena a URL do ícone favicon
  • domain armazena o nome do domínio
  • maskIP armazena o IP "falso" (ex.: o do Cloudflare)
  • maskISP armazena o nome do ISP associado ao maskIP

No caso de --web ou --web-list:

  • favhash armazena o hash do ícone favicon
  • domain armazena o nome do domínio
  • maskIP armazena o IP "falso" (ex.: o do Cloudflare)
  • maskISP armazena o nome do ISP associado ao maskIP

(neste caso, a URL do ícone favicon é retornada pelo atributo href do elemento HTML <link rel='icon'>)

Se, ao pesquisar o ícone favicon, nada de útil for encontrado, not-found será retornado.

Em todos os três casos, o campo found_ips é adicionado para cada entrada verificada. Se nenhum IP for encontrado, not-found será retornado.

Compatibilidade

É necessário pelo menos python3.6 devido à sintaxe moderna.

Feedback/Sugestões

Sinta-se à vontade para abrir uma issue; seu feedback e sugestões são sempre bem-vindos <3

Publicações

Unveiling IPs behind Cloudflare por @noneprivacy

Aviso Legal

Esta ferramenta é apenas para fins educacionais. Os autores e colaboradores não se responsabilizam pelo uso indevido desta ferramenta. Use por sua conta e risco!

Créditos

Concebido por Francesco Poldi noneprivacy, construído com Aan Wahyu Petruknisme

stanley_HAL me explicou como o Shodan calcula o hash do favicon.

O que é Murmur3?

Mais sobre Murmur3 e Shodan

Baixar ferramenta
VariávelTipo
FavUp.showbool
FavUp.keystr
FavUp.keyFilestr
FavUp.shodanCLIbool
FavUp.faviconFilestr
FavUp.faviconURLstr
FavUp.webstr
FavUp.shodanclass Shodan
FavUp.faviconsListlist[dict]