Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fronthunter — FrontHunter é uma ferramenta para testar grandes listas de domínios e identificar candidatos para domain fronting. | Kitploit
Ferramentas/GitHubGitHub/st3rven/fronthunter
ReconhecimentoColeta de InformaçõesSegurança WebComando e ControleRed Teaming
GitHubst3rven/fronthunter

fronthunter

FrontHunter é uma ferramenta para testar grandes listas de domínios e identificar candidatos para domain fronting.

Ver Repositório
223há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FrontHunter

FrontHunter é uma ferramenta para testar grandes listas de domínios a fim de identificar candidatos para domain fronting.

Domain Fronting? Sério?

Eu sei, eu sei… domain fronting é bem antigo. Mas a verdade é que ainda é útil como apenas mais uma característica a incluir na sua infraestrutura C2. Quando se trata de domínios, ainda existem muitos bons candidatos por aí. ;)

Funcionalidades

  • Testar listas de domínios para capacidade de domain fronting
  • Verificações multi-thread para processamento mais rápido
  • Parâmetros de requisição HTTP personalizáveis (cabeçalhos, timeout, etc.)
  • Suporte para uso de proxy
  • Verificação baseada em conteúdo
  • Relatório detalhado de resultados

Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter

# Install dependencies
pip3 install -r requirements.txt

Uso

Exemplos

Testar um único domínio:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com

Testar múltiplos domínios a partir de um arquivo:

root@kitploit:~
python fronthunter.py -f domains.txt --front-domain target.com

Usar um proxy para teste:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080

Salvar resultados em um arquivo:

root@kitploit:~
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json

Opções

Seleção de Modo

  • -c, --check DOMAIN: Verificar um único domínio
  • -f, --file FILE: Verificar domínios a partir de um arquivo

Opções de Verificação de Domain Fronting

  • -t, --threads THREADS: Número de threads a usar (padrão: 10)
  • --timeout TIMEOUT: Timeout em segundos para requisições HTTP (padrão: 10)
  • --delay DELAY: Atraso em milissegundos entre requisições (padrão: 0)
  • --user-agent USER_AGENT: Cabeçalho User-Agent a usar
  • --front-domain FRONT_DOMAIN: Domínio a usar no cabeçalho Host
  • --http-proxy HTTP_PROXY: Proxy HTTP a usar
  • --https-proxy HTTPS_PROXY: Proxy HTTPS a usar
  • --verify-ssl: Verificar certificados SSL (padrão: False)
  • --port PORT: Porta para conectar (padrão: 443)
  • --expected-content EXPECTED_CONTENT: Conteúdo esperado na resposta
  • --expected-status EXPECTED_STATUS: Código de status HTTP esperado

Opções de Saída

  • -o, --output OUTPUT: Arquivo de saída para salvar resultados
  • --output-format {txt,csv,json}: Formato de saída (padrão: txt)
  • --log-file LOG_FILE: Arquivo de log para salvar saída detalhada
  • --quiet: Suprimir saída no console exceto para erros

Contribuindo

Contribuições são bem-vindas!

Esta é uma ferramenta que construí há algum tempo e só recentemente decidi lançá-la publicamente. Então, sinta-se à vontade para abrir uma issue se quiser adicionar outras funcionalidades.

Licença

Este projeto está licenciado sob a Apache License 2.0 - veja o arquivo LICENSE para detalhes.

Baixar ferramenta