
Снова делаем разведку на основе Favicon.ico великой!

Читать блог здесь: https://medium.com/@Asm0d3us/weaponizing-favicon-ico-for-bugbounties-osint-and-what-not-ace3c214e139
Я создал этот инструмент, чтобы упростить свою работу в области разведки с использованием хэшей Favicon: он принимает список URL-адресов (с протоколом https или http) из stdin, затем извлекает favicon.ico и вычисляет его хэш. Он сортирует домены/поддомены/IP-адреса согласно их хэшам favicon, и самое интересное — он сопоставляет вычисленные хэши favicon с хэшами из словаря отпечатков. При совпадении выводятся результаты. Также есть возможность генерировать dorks для Shodan (это довольно просто, можно сделать и вручную).
Примечание: Протестировано с python3.6.9 на Ubuntu/Kali
$ git clone https://github.com/devanshbatham/FavFreak
$ cd FavFreak
$ virtualenv -p python3 env
$ source env/bin/activate
$ python3 -m pip install mmh3
$ cat urls.txt | python3 favfreak.py
Пример запуска:
Примечание: URL-адреса должны начинаться с http или https
$ cat urls.txt
https://example.com
https://test-example.com
http://hack-example.com
.. .. .. ..
.. .. .. ..
И ТАК ДАЛЕЕ
$ cat urls.txt | python3 favfreak.py -o output
Получение /favicon.ico и генерация хэшей:

Сортировка поддоменов/IP-адресов по хэшам Favicon:

Обнаружение хэшей favicon на основе отпечатков:

Словарь отпечатков выглядит так:

Отредактируйте favfreak.py, вы найдёте словарь с именем 'fingerprint',
Добавьте свои отпечатки в этот словарь!
Пишите мне в личку: @0xAsm0d3us