Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fav-up — Инструмент на базе Shodan для обнаружения реальных IP-адресов за Cloudflare путем хеширования иконок favicon с помощью MurmurHash3, позволяющий идентифицировать исходный сервер и проводить сетевую разведку. | Kitploit
Инструменты/GitHubGitHub/pielco11/fav-up
OSINT (Разведка открытых источников)РазведкаКартирование сетиПеречисление DNS и поддоменовСбор информации
GitHubpielco11/fav-up

fav-up

Инструмент на базе Shodan для обнаружения реальных IP-адресов за Cloudflare путем хеширования иконок favicon с помощью MurmurHash3, позволяющий идентифицировать исходный сервер и проводить сетевую разведку.

Репозиторий
1.2k14841 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Fav-up

Поиск реального IP-адреса по иконке фавикон с помощью Shodan.

img img2

Установка

  • pip3 install -r requirements.txt
  • API-ключ Shodan (не бесплатный)

Использование

CLI

Сначала определите, как передать API-ключ:

  • -k или --key для передачи ключа в stdin
  • -kf или --key-file для передачи имени файла, из которого берётся ключ
  • -sc или --shodan-cli для получения ключа из CLI Shodan (если вы его инициализировали)

На данный момент этот инструмент можно использовать тремя разными способами:

  • -ff или --favicon-file: вы сохраняете локально иконку фавикон, которую хотите найти
  • -fu или --favicon-url: вы не сохраняете локально иконку фавикон, но знаете точный URL, где она находится
  • -w или --web: вы не знаете URL иконки фавикон, но знаете, что она там есть
  • -fh или --favicon-hash: вы знаете хэш и хотите искать по всему интернету

Вы можете указать входные файлы, которые могут содержать URL-адреса доменов, фавиконок или просто пути к локально сохранённым иконкам:

  • -fl, --favicon-list: файл содержит полный путь ко всем иконкам, которые вы хотите найти
  • -ul, --url-list: файл содержит полный URL всех иконок, которые вы хотите найти
  • -wl, --web-list: файл содержит все домены, которые вы хотите найти

Вы также можете сохранить результаты в файл CSV/JSON:

  • -o, --output: укажите выходной файл и формат, например: results.csv сохранит в CSV (тип автоматически определяется по расширению выходного файла)

Примеры

Файл фавиконки

python3 favUp.py --favicon-file favicon.ico -sc

URL фавиконки

python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc

Веб

python3 favUp.py --web domain.behind.cloudflare -sc

Модуль

root@kitploit:~
from favUp import FavUp

f = FavUp()          
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True 
f.run()

for result in f.faviconsList:
    print(f"Real-IP: {result['found_ips']}")
    print(f"Hash: {result['favhash']}")

Все атрибуты

FavUp.faviconsList хранит все результаты. Ключевые поля зависят от типа выполненного поиска.

В случае --favicon-file или --favicon-list:

  • favhash хранит хэш иконки фавикон
  • file хранит путь

В случае --favicon-url или --url-list:

  • favhash хранит хэш иконки фавикон
  • url хранит URL иконки фавикон
  • domain хранит имя домена
  • maskIP хранит «поддельный» IP (например, Cloudflare)
  • maskISP хранит название ISP, связанного с maskIP

В случае --web или --web-list:

  • favhash хранит хэш иконки фавикон
  • domain хранит имя домена
  • maskIP хранит «поддельный» IP (например, Cloudflare)
  • maskISP хранит название ISP, связанного с maskIP

(в этом случае URL иконки фавикон возвращается атрибутом href HTML-элемента <link rel='icon'>)

Если при поиске иконки фавикон ничего полезного не найдено, будет возвращено not-found.

Во всех трёх случаях для каждой проверенной записи добавляется поле found_ips. Если IP-адреса не найдены, будет возвращено not-found.

Совместимость

Требуется как минимум python3.6 из-за особенностей синтаксиса.

Обратная связь/Предложения

Не стесняйтесь открывать любые issue, ваши отзывы и предложения всегда приветствуются <3

Публикации

Unveiling IPs behind Cloudflare by @noneprivacy

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Авторы и участники не несут ответственности за неправомерное использование этого инструмента. Используйте на свой страх и риск!

Авторы

Создан Francesco Poldi noneprivacy, совместно с Aan Wahyu Petruknisme

stanley_HAL рассказал, как Shodan вычисляет хэш фавикон.

Что такое Murmur3?

Подробнее о Murmur3 и Shodan

Скачать инструмент
ПеременнаяТип
FavUp.showbool
FavUp.keystr
FavUp.keyFilestr
FavUp.shodanCLIbool
FavUp.faviconFilestr
FavUp.faviconURLstr
FavUp.webstr
FavUp.shodanShodan class
FavUp.faviconsListlist[dict]