Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fav-up — 由Shodan驱动的工具,通过使用MurmurHash3对favicon图标进行哈希处理,发现Cloudflare背后的真实IP地址,从而识别源服务器并进行网络侦察。 | Kitploit
工具/GitHubGitHub/pielco11/fav-up
OSINT (开源情报)侦察网络映射DNS和子域名枚举信息收集
GitHubpielco11/fav-up

fav-up

由Shodan驱动的工具,通过使用MurmurHash3对favicon图标进行哈希处理,发现Cloudflare背后的真实IP地址,从而识别源服务器并进行网络侦察。

查看仓库
1.2k1481年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Fav-up

通过 favicon 图标并使用 Shodan 查找真实 IP。

img img2

安装

  • pip3 install -r requirements.txt
  • Shodan API 密钥(不是免费的)

使用

命令行界面

首先定义如何传递 API 密钥:

  • -k 或 --key:将密钥传递给标准输入
  • -kf 或 --key-file:传递包含密钥的文件名
  • -sc 或 --shodan-cli:从 Shodan CLI 获取密钥(如果你已初始化)

目前,该工具可通过三种不同方式使用:

  • -ff 或 --favicon-file:本地存储了你想要查询的 favicon 图标
  • -fu 或 --favicon-url:未本地存储 favicon 图标,但知道其确切 URL
  • -w 或 --web:不知道 favicon 图标的 URL,但知道它存在
  • -fh 或 --favicon-hash:知道哈希值并希望搜索整个互联网。

你可以指定输入文件,这些文件可以包含域名的 URL、favicon 图标的 URL,或仅仅是本地存储图标的位置:

  • -fl、--favicon-list:文件包含所有你想要查询的图标的完整路径
  • -ul、--url-list:文件包含所有你想要查询的图标的完整 URL
  • -wl、--web-list:文件包含所有你想要查询的域名

你还可以将结果保存到 CSV/JSON 文件:

  • -o、--output:指定输出和格式,例如:results.csv 将保存到 CSV 文件(类型由输出文件的扩展名自动识别)

示例

Favicon 文件

python3 favUp.py --favicon-file favicon.ico -sc

Favicon URL

python3 favUp.py --favicon-url https://domain.behind.cloudflare/assets/favicon.ico -sc

Web 网站

python3 favUp.py --web domain.behind.cloudflare -sc

模块

root@kitploit:~
from favUp import FavUp

f = FavUp()          
f.shodanCLI = True
f.web = "domain.behind.cloudflare"
f.show = True 
f.run()

for result in f.faviconsList:
    print(f"Real-IP: {result['found_ips']}")
    print(f"Hash: {result['favhash']}")

所有属性

FavUp.faviconsList 存储所有结果,关键字段取决于你要执行的查询类型。

对于 --favicon-file 或 --favicon-list:

  • favhash 存储 favicon 图标的哈希值
  • file 存储路径

对于 --favicon-url 或 --url-list:

  • favhash 存储 favicon 图标的哈希值
  • url 存储 favicon 图标的 URL
  • domain 存储域名
  • maskIP 存储“假” IP(例如 Cloudflare 的 IP)
  • maskISP 存储与 maskIP 关联的 ISP 名称

对于 --web 或 --web-list:

  • favhash 存储 favicon 图标的哈希值
  • domain 存储域名
  • maskIP 存储“假” IP(例如 Cloudflare 的 IP)
  • maskISP 存储与 maskIP 关联的 ISP 名称

(在此情况下,favicon 图标的 URL 由 <link rel='icon'> HTML 元素的 href 属性返回)

如果在搜索 favicon 图标时没有找到有用的信息,将返回 not-found。

在所有三种情况下,每个检查的条目都会添加 found_ips 字段。如果没有找到 IP,将返回 not-found。

兼容性

至少需要 python3.6,因为使用了高级语法。

反馈/建议

请随时提出任何问题,您的反馈和建议始终受欢迎 <3

出版物

揭示 Cloudflare 背后的 IP 作者 @noneprivacy

免责声明

此工具仅供教育目的使用。作者和贡献者对该工具的任何滥用不承担任何责任。使用风险自负!

致谢

由 Francesco Poldi noneprivacy 构想,与 Aan Wahyu Petruknisme 共同构建

stanley_HAL 告诉了我 Shodan 如何计算 favicon 哈希。

什么是 Murmur3?

关于 Murmur3 和 Shodan 的更多信息

下载工具
变量类型
FavUp.showbool
FavUp.keystr
FavUp.keyFilestr
FavUp.shodanCLIbool
FavUp.faviconFilestr
FavUp.faviconURLstr
FavUp.webstr
FavUp.shodanShodan class
FavUp.faviconsListlist[dict]