
Ein anpassbares, leicht navigierbares Tool für Recherchen, Penetrationstests und Verteidigung mit der Kraft von Shodan.
Ein anpassbares, einfach zu navigierendes Werkzeug für Recherche, Penetrationstests und Verteidigung mit der Leistungsfähigkeit von Shodan.

Mit ShonyDanza können Sie:
git clone https://github.com/fierceoj/ShonyDanza.git
Voraussetzungen
cd ShonyDanza
pip3 install -r requirements.txt
Bearbeiten Sie config.py, um Ihre gewünschten Konfigurationen einzufügen
cd configs
sudo nano config.py
#config file for shonydanza searches
#REQUIRED
#maximum number of results that will be returned per search
#default is 100
SEARCH_LIMIT = 100
#REQUIRED
#IPs exceeding the honeyscore limit will not show up in IP results
#scale is 0.0 to 1.0
#adjust to desired probability to restrict results by threshold, or keep at 1.0 to include all results
HONEYSCORE_LIMIT = 1.0
#REQUIRED - at least one key: value pair
#add a shodan dork to the dictionary below to add it to your shonydanza stock searches menu
#see https://github.com/jakejarvis/awesome-shodan-queries for a great source of queries
#check into "vuln:" filter if you have Small Business Plan or higher (e.g., vuln:cve-2019-11510)
STOCK_SEARCHES = {
'ANONYMOUS_FTP':'ftp anonymous ok',
'RDP':'port:3389 has_screenshot:true',
'OPEN_TELNET':'port:23 console gateway -password',
'APACHE_DIR_LIST':'http.title:"Index of /"',
'SPRING_BOOT':'http.favicon.hash:116323821',
'HP_PRINTERS':'"Serial Number:" "Built:" "Server: HP HTTP"',
'DOCKER_API':'"Docker Containers:" port:2375',
'ANDROID_ROOT_BRIDGE':'"Android Debug Bridge" "Device" port:5555',
'MONGO_EXPRESS_GUI':'"Set-Cookie: mongo-express=" "200 OK"',
'CVE-2019-11510_PULSE_VPN':'http.html:/dana-na/',
'CVE-2019-19781_CITRIX_NETSCALER':'http.waf:"Citrix NetScaler"',
'CVE-2020-5902_F5_BIGIP':'http.favicon.hash:-335242539 "3992"',
'CVE-2020-3452_CISCO_ASA_FTD':'200 "Set-Cookie: webvpn;"'
}
#OPTIONAL
#IP or cidr range constraint for searches that return list of IP addresses
#use comma-separated list to designate multiple (e.g. 1.1.1.1,2.2.0.0/16,3.3.3.3,3.3.3.4)
#NET_RANGE = '0.0.0.0/0'
Ausführen
cd ../
python3 shonydanza.py
Weitere Anweisungen zur Verwendung finden Sie in diesem How-to-Artikel.
HINWEIS: Die API-Key-Konfigurationsinformationen in diesem Artikel sind nicht mehr aktuell, da der API-Key vor einiger Zeit als hartcodierbare Eigenschaft aus der Konfigurationsdatei entfernt wurde und das Skript stattdessen getpass() verwendet, um ihn abzurufen. Ansonsten sollte das Tutorial weiterhin nützlich sein. Ich arbeite daran, den Blog zu aktualisieren, aber die Blogging-Plattform erlaubt mir derzeit keine Aktualisierung.
Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung von ShonyDanza zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.