
FrontHunter é uma ferramenta para testar grandes listas de domínios e identificar candidatos para domain fronting.
FrontHunter é uma ferramenta para testar grandes listas de domínios a fim de identificar candidatos para domain fronting.
Eu sei, eu sei… domain fronting é bem antigo. Mas a verdade é que ainda é útil como apenas mais uma característica a incluir na sua infraestrutura C2. Quando se trata de domínios, ainda existem muitos bons candidatos por aí. ;)
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter
# Install dependencies
pip3 install -r requirements.txt
Testar um único domínio:
python fronthunter.py -c example.com --front-domain target.com
Testar múltiplos domínios a partir de um arquivo:
python fronthunter.py -f domains.txt --front-domain target.com
Usar um proxy para teste:
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080
Salvar resultados em um arquivo:
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json
-c, --check DOMAIN: Verificar um único domínio-f, --file FILE: Verificar domínios a partir de um arquivo-t, --threads THREADS: Número de threads a usar (padrão: 10)--timeout TIMEOUT: Timeout em segundos para requisições HTTP (padrão: 10)--delay DELAY: Atraso em milissegundos entre requisições (padrão: 0)--user-agent USER_AGENT: Cabeçalho User-Agent a usar--front-domain FRONT_DOMAIN: Domínio a usar no cabeçalho Host--http-proxy HTTP_PROXY: Proxy HTTP a usar--https-proxy HTTPS_PROXY: Proxy HTTPS a usar--verify-ssl: Verificar certificados SSL (padrão: False)--port PORT: Porta para conectar (padrão: 443)--expected-content EXPECTED_CONTENT: Conteúdo esperado na resposta--expected-status EXPECTED_STATUS: Código de status HTTP esperado-o, --output OUTPUT: Arquivo de saída para salvar resultados--output-format {txt,csv,json}: Formato de saída (padrão: txt)--log-file LOG_FILE: Arquivo de log para salvar saída detalhada--quiet: Suprimir saída no console exceto para errosContribuições são bem-vindas!
Esta é uma ferramenta que construí há algum tempo e só recentemente decidi lançá-la publicamente. Então, sinta-se à vontade para abrir uma issue se quiser adicionar outras funcionalidades.
Este projeto está licenciado sob a Apache License 2.0 - veja o arquivo LICENSE para detalhes.