Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
shomon — Shodan Monitoring-Integration für TheHive. | Kitploit
Tools/GitHubGitHub/kaansk/shomon
OSINT (Open-Source-Intelligence)InformationsbeschaffungBedrohungsanalyseIncident Response
GitHubkaansk/shomon

shomon

Shodan Monitoring-Integration für TheHive.

Repository anzeigen
130194vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ShoMon ist ein Shodan-Alarm-Feeder für TheHive, geschrieben in GoLang. Mit Version 2.0 ist es leistungsfähiger denn je!

Funktionen

  • Kann als Webhook- oder Stream-Listener verwendet werden

    • Der Webhook-Listener öffnet einen RESTful-API-Endpunkt, an den Shodan Alarme senden kann. Dieser Endpunkt muss öffentlich erreichbar sein.
    • Der Stream-Listener verbindet sich mit Shodan und ruft den Alarm-Stream ab und analysiert ihn.
  • Nutzt shadowscatcher/shodan (fantastische Arbeit) für die Interaktion mit Shodan.

  • Konsolenprotokolle sind im JSON-Format und können von anderen Log-Management-Tools weiterverarbeitet werden.

  • CI/CD über GitHub Actions stellt sicher, dass ein ordentliches Release mit Changelogs, Artefakten, Images auf ghcr und Dockerhub bereitgestellt wird.

  • Stellt eine funktionierende docker-compose-Datei für TheHive und Abhängigkeiten bereit.

  • Extrem schnell und extrem klein in der Größe.

  • Vollständige Code-Umstrukturierung in v2.0 führte zu modularerem, wartbarerem Code.

  • Über Konfigurationsdatei oder Umgebungsvariablen können Alarmdetails wie Tags, Typ, Alarmvorlage dynamisch angepasst werden. Siehe Konfigurationsdatei.

  • Vollständiger Banner kann mit direktem Link zum Shodan-Fund in den Alarm aufgenommen werden.

    Alert example

  • IP wird zu den Observablen hinzugefügt.

    Observable example

Verwendung

  • Parameter sollten über conf.yaml oder Umgebungsvariablen bereitgestellt werden. Siehe Konfigurationsdatei und docker-compose-Datei.

  • Nachdem die Konfiguration oder die Umgebungsvariablen gesetzt sind, einfach folgenden Befehl ausführen:

    ./shomon

Hinweise

  • Die Alarmreferenz besteht aus den ersten 6 Zeichen von md5("ip:port").
  • Es kann immer nur ein Modus aktiv sein. Webhook- und Stream-Listener können nicht gleichzeitig aktiviert werden.

Einrichtung & Kompilieranleitung

Neueste kompilierte Binärdatei von Releases herunterladen

  1. Siehe Releases Abschnitt.

Aus dem Quellcode kompilieren

  1. Stellen Sie sicher, dass Sie eine funktionierende Golang-Entwicklungsumgebung haben.
  2. go build .
    • go build -ldflags="-s -w" . kann verwendet werden, um die Kompilierung anzupassen und eine kleinere Binärdatei zu erzeugen.

Verwendung öffentlicher Container-Registries

  1. Dank der neuen CI/CD-Integration werden die neuesten Versionen der erstellten Images zu ghcr und DockerHub gepusht und können wie folgt genutzt werden:
    • docker pull ghcr.io/kaansk/shomon
    • docker pull kaansk/shomon

Verwendung von Dockerfile

  1. Bearbeiten Sie die Konfigurationsdatei oder geben Sie Umgebungsvariablen an die unten stehenden Befehle weiter.
  2. docker build -t shomon .
  3. docker run -it shomon

Verwendung der docker-compose-Datei

  1. Bearbeiten Sie die Umgebungsvariablen und Konfigurationen in der docker-compose-Datei.
  2. docker-compose run -d

Danksagungen

  • Logo erstellt mit LogoMakr.com
  • shadowscatcher/shodan
  • Dockerfile-Referenz
  • Release-Management mit GoReleaser
Tool herunterladen