Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ShonyDanza — أداة قابلة للتخصيص وسهلة التصفح للبحث والاختبار الاختراقي والدفاع باستخدام قوة Shodan. | Kitploit
أدوات/GitHubGitHub/fierceoj/shonydanza
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubfierceoj/shonydanza

ShonyDanza

أداة قابلة للتخصيص وسهلة التصفح للبحث والاختبار الاختراقي والدفاع باستخدام قوة Shodan.

عرض المستودع
12125منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ShonyDanza

أداة قابلة للتخصيص وسهلة التصفح للبحث والاختبار الاختراقي والدفاع باستخدام قوة Shodan.

صورة متحركة توضيحية

باستخدام ShonyDanza يمكنك:

  • الحصول على عناوين IP بناءً على معايير البحث
  • استبعاد الخوادم الخادعة (honeypots) تلقائياً من النتائج بناءً على الحدود المُعدّة مسبقاً
  • تكوين جميع عمليات البحث عن IP مسبقاً لتصفية نطاقات الشبكة المُحددة
  • تكوين حدود البحث مسبقاً
  • استخدام ميزة بناء البحث (build-a-search) لصياغة عمليات بحث باستخدام مكوّنات سهلة
  • استخدام عمليات بحث جاهزة وتكوين عمليات بحث جاهزة خاصة بك
  • التحقق مما إذا كانت عناوين IP معروفة كخوادم تحكم وقيادة للبرامج الضارة
  • الحصول على ملفات تعريف المضيفين والنطاقات
  • المسح عند الطلب
  • العثور على ثغرات
  • الحصول على إجمالي عدد نتائج البحث والثغرات
  • حفظ كود الثغرات وقوائم IP وملفات تعريف المضيفين وملفات تعريف النطاقات ونتائج المسح تلقائياً في مجلدات ضمن ShonyDanza

التثبيت

git clone https://github.com/fierceoj/ShonyDanza.git

المتطلبات

  • python3
  • مكتبة shodan

cd ShonyDanza
pip3 install -r requirements.txt

الاستخدام

عدّل ملف config.py لتضمين الإعدادات التي ترغب بها
cd configs
sudo nano config.py

root@kitploit:~
#ملف إعدادات لعمليات البحث في ShonyDanza

#مطلوب
#الحد الأقصى لعدد النتائج التي سيتم إرجاعها لكل بحث
#القيمة الافتراضية 100

SEARCH_LIMIT = 100


#مطلوب
#عناوين IP التي تتجاوز حد honeyscore لن تظهر في نتائج IP
#المقياس من 0.0 إلى 1.0
#اضبط الاحتمال المطلوب لتقييد النتائج حسب الحد، أو اتركه عند 1.0 ليشمل جميع النتائج

HONEYSCORE_LIMIT = 1.0


#مطلوب - زوج مفتاح: قيمة واحد على الأقل
#أضف dork من Shodan إلى القاموس أدناه لإضافته إلى قائمة عمليات البحث الجاهزة في ShonyDanza
#انظر https://github.com/jakejarvis/awesome-shodan-queries للحصول على مصدر رائع للاستعلامات
#اطلع على فلتر "vuln:" إذا كان لديك خطة Small Business أو أعلى (مثل vuln:cve-2019-11510)

STOCK_SEARCHES = {
'ANONYMOUS_FTP':'ftp anonymous ok',
'RDP':'port:3389 has_screenshot:true',
'OPEN_TELNET':'port:23 console gateway -password',
'APACHE_DIR_LIST':'http.title:"Index of /"',
'SPRING_BOOT':'http.favicon.hash:116323821',
'HP_PRINTERS':'"Serial Number:" "Built:" "Server: HP HTTP"',
'DOCKER_API':'"Docker Containers:" port:2375',
'ANDROID_ROOT_BRIDGE':'"Android Debug Bridge" "Device" port:5555',
'MONGO_EXPRESS_GUI':'"Set-Cookie: mongo-express=" "200 OK"',
'CVE-2019-11510_PULSE_VPN':'http.html:/dana-na/',
'CVE-2019-19781_CITRIX_NETSCALER':'http.waf:"Citrix NetScaler"',
'CVE-2020-5902_F5_BIGIP':'http.favicon.hash:-335242539 "3992"',
'CVE-2020-3452_CISCO_ASA_FTD':'200 "Set-Cookie: webvpn;"'
}


#اختياري
#قيود عنوان IP أو نطاق CIDR لعمليات البحث التي تُرجع قائمة بعناوين IP
#استخدم قائمة مفصولة بفاصلة لتحديد نطاقات متعددة (مثال: 1.1.1.1,2.2.0.0/16,3.3.3.3,3.3.3.4)

#NET_RANGE = '0.0.0.0/0'

التشغيل
cd ../
python3 shonydanza.py

اطّلع على هذه المقالة الإرشادية للحصول على تعليمات إضافية حول الاستخدام.
ملاحظة: معلومات مفتاح API في هذه المقالة لم تعد دقيقة، حيث تم إزالتها كخاصية قابلة للتضمين الثابت في ملف الإعدادات منذ فترة، ويستخدم البرنامج النصي بدلاً من ذلك دالة getpass() للحصول عليه. فيما عدا ذلك، يجب أن يظل البرنامج التعليمي مفيداً. أعمل على تحديث المدونة، لكن في الوقت الحالي لا تسمح لي منصة التدوين بتحديثها.

إخلاء مسؤولية قانوني

هذا المشروع صُنع لأغراض تعليمية واختبار أخلاقي فقط. استخدام ShonyDanza لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. يخلي المطورون مسؤوليتهم ولا يتحملون أي التزام ولا مسؤولية عن أي استخدام خاطئ أو ضرر ناتج عن هذا البرنامج.

تنزيل الأداة