
Esta pequena ferramenta serve para calcular um valor MurmurHash de um favicon para caçar sites de phishing na plataforma Shodan.
Esta pequena ferramenta serve para calcular um valor MurmurHash de um favicon para caçar sites de phishing na plataforma Shodan.

MurmurHash é uma função hash não criptográfica adequada para consultas baseadas em hash em geral. O nome vem de duas operações básicas, multiply (MU) e rotate (R), usadas em seu loop interno. A versão atual é MurmurHash3 que produz um valor hash de 32 ou 128 bits. Ao usar 128 bits, as versões x86 e x64 não produzem os mesmos valores, pois os algoritmos são otimizados para suas respectivas plataformas. MurmurHash3 foi lançado junto com o SMHasher—uma suíte de teste de funções hash.
Leitura adicional em: https://en.wikipedia.org/wiki/MurmurHash
git clone https://github.com/Viralmaniar/MurMurHash.git cd MurMurHash pip install -r requirements.txt python MurMurHash.py
https://isc.sans.edu/diary/Hunting+phishing+websites+with+favicon+hashes/27326
Após ler sobre a caça de sites de phishing usando hashes de favicon, pensei em generalizar a ferramenta para aceitar URLs de favicon para análise rápida no Shodan.
Procurando um arquivo de ícone favicon no site original do Paypal:

Usando o arquivo MurMurHash.py para gerar o hash do ícone:

Pesquisando no Shodan por domínios/IPs de phishing do Paypal:
Validando resultados do Shodan:


Agora, vamos procurar o ícone da Tesla no site original:

Pesquisando no Shodan por domínios/IPs de phishing da Tesla:


Validando resultados do Shodan:

Twitter: @ManiarViral
LinkedIn: https://au.linkedin.com/in/viralmaniar