oopso
Ein benutzerfreundlicher clientseitiger OSINT-Abfrage-Builder zum Auffinden exponierter Dateimanager in Suchmaschinen.
Version: 1.0
Funktionen
- Unterstützung mehrerer Engines: Übersetzt Fingerprints automatisch in die native Abfragesyntax für Shodan, FOFA, ZoomEye und Censys
- Umfangreiche Abdeckung: Integrierte Signaturen für 24 verschiedene Web-Dateimanager (Tiny File Manager, elFinder, phpMyAdmin, etc.)
- Zwei Zielmodi: Suche nach Instanzen mit fehlender Authentifizierung (Modus „Exposed“) oder gezielte Suche nach Login-Portalen (Modus „Login“)
- Sprachunabhängig: Verlässt sich auf strukturelle Fingerprints (HTML-IDs, CSS-Klassen) anstelle von sprachabhängigem Text, um eine sehr genaue Erkennung zu gewährleisten
- Granulare Filterung: Grenzen Sie Ihre Aufklärung auf bestimmte Länder oder benutzerdefinierte Ports ein (nur Shodan)
- Nur clientseitig: 100 % statisches HTML, CSS und Vanilla-JavaScript. Läuft vollständig in Ihrem Browser ohne Abhängigkeiten
So funktioniert's
- Suchmaschinen auswählen: Wählen Sie eine oder mehrere unterstützte Plattformen (Shodan, FOFA, ZoomEye, Censys).
- Einen Dateimanager auswählen: Wählen Sie den spezifischen webbasierten Dateimanager, nach dem Sie suchen möchten.
- Einen Modus wählen: Entscheiden Sie, ob Sie exponierte Instanzen (ohne Authentifizierung) oder Login-Seiten finden möchten.
- Filter anwenden (optional): Legen Sie einen Ländercode fest oder geben Sie Zielports an.
- Abfragen generieren: Klicken Sie auf die Schaltfläche und oopso erstellt sofort mehrere Abfragevarianten, die auf jede ausgewählte Engine zugeschnitten sind.
- Suche ausführen: Nutzen Sie die Schaltfläche „Open ↗“, um die Suche in einem neuen Tab zu starten, oder kopieren Sie die rohe Abfragezeichenfolge für automatisierte Tools.
Live-Demo
Testen Sie oopso direkt in Ihrem Browser:
https://b3rito.github.io/oopso/
Haftungsausschluss
Dieses Tool ist ausschließlich für Lehr-, Verteidigungs- und autorisierte Forschungszwecke bestimmt. Die generierten Abfragen sollten nur verwendet werden, um Angriffsflächen auf Infrastruktur zu identifizieren und abzubilden, die Sie besitzen, verwalten oder für die Sie ausdrücklich die Erlaubnis zum Testen haben (z. B. autorisierte Penetrationstests oder Bug-Bounty-Programme).
Autor
Geschrieben von b3rito bei mes3hacklab