
FrontHunter — это инструмент для тестирования больших списков доменов с целью выявления кандидатов для domain fronting.
FrontHunter — это инструмент для тестирования больших списков доменов с целью выявления кандидатов для domain fronting.
Знаю, знаю… domain fronting уже довольно стар. Но правда в том, что он всё ещё полезен как ещё одна функция для включения в вашу C2-инфраструктуру. Что касается доменов, то хороших кандидатов всё ещё предостаточно. ;)
# Clone the repository
git clone https://github.com/st3rven/fronthunter.git
cd fronthunter
# Install dependencies
pip3 install -r requirements.txt
Проверка одного домена:
python fronthunter.py -c example.com --front-domain target.com
Проверка нескольких доменов из файла:
python fronthunter.py -f domains.txt --front-domain target.com
Использование прокси для проверки:
python fronthunter.py -c example.com --front-domain target.com --http-proxy http://proxy.example.com:8080
Сохранение результатов в файл:
python fronthunter.py -c example.com --front-domain target.com -o results.json --output-format json
-c, --check DOMAIN: Проверить один домен-f, --file FILE: Проверить домены из файла-t, --threads THREADS: Количество используемых потоков (по умолчанию: 10)--timeout TIMEOUT: Таймаут в секундах для HTTP-запросов (по умолчанию: 10)--delay DELAY: Задержка в миллисекундах между запросами (по умолчанию: 0)--user-agent USER_AGENT: Используемый заголовок User-Agent--front-domain FRONT_DOMAIN: Домен для использования в заголовке Host--http-proxy HTTP_PROXY: Используемый HTTP-прокси--https-proxy HTTPS_PROXY: Используемый HTTPS-прокси--verify-ssl: Проверять SSL-сертификаты (по умолчанию: False)--port PORT: Порт для подключения (по умолчанию: 443)--expected-content EXPECTED_CONTENT: Ожидаемое содержимое в ответе--expected-status EXPECTED_STATUS: Ожидаемый HTTP-статус код-o, --output OUTPUT: Файл для сохранения результатов--output-format {txt,csv,json}: Формат вывода (по умолчанию: txt)--log-file LOG_FILE: Файл журнала для сохранения подробного вывода--quiet: Подавлять вывод в консоль, кроме ошибокВклад приветствуется!
Этот инструмент я создал довольно давно и только недавно решил опубликовать его. Так что не стесняйтесь открывать issue, если хотите добавить другие функции.
Этот проект лицензирован по лицензии Apache License 2.0 — подробности см. в файле LICENSE.