oopso
Un constructor de consultas OSINT del lado del cliente, fácil de usar, para descubrir administradores de archivos expuestos en motores de búsqueda.
Versión: 1.0
Características
- Soporte multi-motor: Traduce automáticamente huellas digitales a la sintaxis de consulta nativa de Shodan, FOFA, ZoomEye y Censys
- Amplia cobertura: Firmas integradas para 24 administradores de archivos web diferentes (Tiny File Manager, elFinder, phpMyAdmin, etc.)
- Modos de objetivo duales: Busca instancias con autenticación faltante (modo Expuesto) o localiza portales de inicio de sesión (modo Login)
- Independiente del idioma: Se basa en huellas estructurales (IDs de HTML, clases CSS) en lugar de texto dependiente del idioma para garantizar una detección muy precisa
- Filtrado granular: Limita tu reconocimiento por países específicos o puertos personalizados (solo Shodan)
- Solo cliente: 100% HTML, CSS y JavaScript vanilla estáticos. Se ejecuta completamente en tu navegador con cero dependencias
Cómo funciona
- Selecciona motores de búsqueda: Elige una o más plataformas compatibles (Shodan, FOFA, ZoomEye, Censys).
- Elige un administrador de archivos: Selecciona el administrador de archivos web específico que deseas buscar.
- Selecciona un modo: Decide si quieres encontrar instancias expuestas (sin autenticación) o páginas de inicio de sesión.
- Aplica filtros (opcional): Establece un código de país o especifica puertos de destino.
- Genera consultas: Haz clic en el botón y oopso crea al instante múltiples variantes de consulta adaptadas a cada motor seleccionado.
- Ejecuta la búsqueda: Usa el botón "Abrir ↗" para lanzar la búsqueda en una nueva pestaña, o copia la cadena de consulta sin procesar para herramientas automatizadas.
Demostración en vivo
Prueba oopso directamente en tu navegador:
https://b3rito.github.io/oopso/
Descargo de responsabilidad
Esta herramienta está destinada únicamente a fines educativos, defensivos y de investigación autorizada. Las consultas generadas solo deben utilizarse para identificar y mapear superficies de ataque en infraestructura que poseas, administres o para la cual tengas permiso explícito de prueba (por ejemplo, pruebas de penetración autorizadas o programas de bug bounty).
Autor
Escrito por b3rito en mes3hacklab