Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
device-pharmer — Abre 1K+ IPs o resultados de búsqueda de Shodan e intenta iniciar sesión | Kitploit
Herramientas/GitHubGitHub/danmcinerney/device-pharmer
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoMapeo de RedesAtaques de ContraseñasRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubdanmcinerney/device-pharmer

device-pharmer

Abre 1K+ IPs o resultados de búsqueda de Shodan e intenta iniciar sesión

Ver Repositorio
148427hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

device-pharmer

Abre simultáneamente resultados de búsqueda de Shodan, una IP específica, rango de IP, dominio o lista de IPs desde un archivo de texto e imprime el estado y el título de la página si corresponde. Añade las opciones -u y -p para intentar iniciar sesión en la página primero buscando un formulario de inicio de sesión y, si falla, intentar Autenticación Básica HTTP.

Usa -f SEARCHSTRING para buscar una cadena específica en la respuesta HTML y así comprobar si la autenticación fue exitosa. Registra todos los dispositivos que responden usando el término de búsqueda de Shodan o las IPs/dominio de destino + _results.txt. Una salvedad al buscar en el HTML de la página de respuesta es que algunas páginas de formulario de inicio de sesión devuelven un objeto JSON como respuesta después de una solicitud de autenticación en lugar del código fuente HTML de la página posterior al inicio de sesión. A menudo se puede determinar si se tuvo éxito usando simplemente -f "success" en estos escenarios.

El tiempo de espera predeterminado para las solicitudes es de 15 segundos. Envía lotes de 1000 solicitudes de forma concurrente, lo cual se puede ajustar con la opción -c. Cabe señalar que Shodan solo permite la primera página de resultados (100 hosts) si se usa su clave API gratuita. Si se tiene la clave API profesional, se puede especificar el número de páginas de resultados de búsqueda a probar con el argumento -n NUMBER_OF_PAGES. Por defecto, solo se verifica la página 1.

Requisitos:

Python 2.7

  • mechanize
  • gevents
  • BeautifulSoup
  • shodan (si se proporciona la opción -s)

Linux moderno

  • Probado en Kali 1.0.6

Clave API de Shodan (solo si se proporciona el argumento -s SEARCHTERM)

  • Proporciona al script el argumento -a YOUR_API_KEY O
  • Edita la línea 82 para hacerlo permanentemente y no dudes en ofrecer un pull request después de hacerlo para que quede registrado; manos seguras y todo ;). ¿No tienes una clave API? Consigue una gratis fácilmente desde shodan... o bien, explora tus habilidades de dorking en Google antes de descargar algunas de Shodan.

Uso

Uso más simple:

root@kitploit:~
python device-pharmer.py -s 'dir-300' -a Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4

Busca en Shodan "dir-300" usando la clave API Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4. Imprime la IP y el título de la página de respuesta si existe.

root@kitploit:~
python device-pharmer.py -s 'dd-wrt' -a Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4 -u admin -p password -n 5 -f ">Advanced Routing<" --proxy 123.12.12.123:8080 --timeout 30

Busca en Shodan "dd-wrt" usando la clave API dada e intenta iniciar sesión en los resultados con el usuario "admin" y la contraseña "password". Obtiene solo las primeras 5 páginas (500 hosts) de resultados de Shodan y verifica si el HTML de la página de destino contiene la cadena ">Advanced Routing<". Imprime "* MATCH *" junto con la IP y el título de la página en la salida y lo registra si se encuentra la cadena. Finalmente, usa un proxy HTTP en 123.12.12.123:8080 para todas las solicitudes y establece el tiempo de espera en 30s.

root@kitploit:~
python device-pharmer.py -t 192.168.0-2.1-100 -c 100

Al apuntar a 192.168.0-2.1-100, se le indica al script que abra simultáneamente 192.168.0.1-101, 192.168.1.1-101 y 192.168.2.1-101 y que obtenga el estado y el título de las páginas de respuesta. -c 100 limitará la concurrencia a 100 páginas a la vez, por lo que este script procesará 3 grupos de 100 IPs cada uno. Dado que el tiempo de espera predeterminado en el script es de 15 segundos, esto tomará aproximadamente 45 segundos para completarse.

root@kitploit:~
python device-pharmer.py -t www.reddit.com/login -ssl -u sirsmit418 -p whoopwhoop -f 'tattoos'

Intenta iniciar sesión en www.reddit.com/login usando HTTPS específicamente con el usuario sirsmit418 y la contraseña whoopwhoop. Busca el texto "tattoos" relacionado con un subreddit suscrito en el HTML de respuesta para verificar el éxito de la autenticación.

root@kitploit:~
python device-pharmer.py --ipfile list_of_ips.txt

Prueba cada IP de un archivo de texto con IPs separadas por nuevas líneas.

Todas las opciones:

-a APIKEY: usa esta clave API al buscar en Shodan (solo es necesaria junto con -s)

-c CONCURRENT: envía un número específico de solicitudes de forma concurrente; valor predeterminado=1000

-f FINDTERMS: busca la cadena del argumento en el HTML de cada respuesta; si coincide, la imprime y la registra

--ipfile IPTEXTFILE: prueba cada IP de una lista de IPs separadas por nuevas líneas desde el archivo de texto especificado

-n NUMPAGES: recorre la cantidad especificada de páginas de resultados de búsqueda de Shodan recolectando IPs; 100 resultados por página

-p PASSWORD: intenta iniciar sesión usando esta contraseña

--proxy PROXY: usa este proxy para realizar las solicitudes; para iniciar sesión en el proxy con HTTP Basic, haz algo como user:[email protected]:8080

-s SEARCHTERMS: busca en Shodan los términos y muestra cada dirección IP, si la página devolvió una respuesta y, de ser así, el título de la página devuelta (sigue redirecciones)

-ssl: envía solicitudes HTTPS específicamente a todos los destinos

-t IPADDRESS/DOMAIN/IPRANGE: intenta acceder a este dominio, IP o rango de IP en lugar de usar Shodan para llenar la lista de destinos y devuelve información de la respuesta

--timeout TIMEOUT: establece el tiempo de espera para cada URI en segundos; valor predeterminado=15

-u USERNAME: intenta iniciar sesión usando este nombre de usuario

Licencia

Copyright (c) 2014, Dan McInerney Todos los derechos reservados.

Se permite la redistribución y el uso en formas fuente y binarias, con o sin modificación, siempre que se cumplan las siguientes condiciones:

  • Las redistribuciones del código fuente deben conservar el aviso de copyright anterior, esta lista de condiciones y el siguiente descargo de responsabilidad.
  • Las redistribuciones en forma binaria deben reproducir el aviso de copyright anterior, esta lista de condiciones y el siguiente descargo de responsabilidad en la documentación y/u otros materiales proporcionados con la distribución.
  • Ni el nombre de Dan McInerney ni los nombres de sus colaboradores pueden usarse para respaldar o promocionar productos derivados de este software sin permiso previo por escrito específico.

ESTE SOFTWARE ES PROPORCIONADO POR LOS TITULARES DEL COPYRIGHT Y COLABORADORES "TAL CUAL" Y SE RENUNCIA A CUALQUIER GARANTÍA EXPRESA O IMPLÍCITA, INCLUYENDO, PERO NO LIMITADO A, LAS GARANTÍAS IMPLÍCITAS DE COMERCIABILIDAD E IDONEIDAD PARA UN PROPÓSITO PARTICULAR. EN NINGÚN CASO SERÁ RESPONSABLE POR CUALQUIER DAÑO DIRECTO, INDIRECTO, INCIDENTAL, ESPECIAL, EJEMPLAR O CONSECUENTE (INCLUYENDO, PERO NO LIMITADO A, LA ADQUISICIÓN DE BIENES O SERVICIOS SUSTITUTOS; LA PÉRDIDA DE USO, DATOS O BENEFICIOS; O LA INTERRUPCIÓN DEL NEGOCIO) YA SEA POR CUALQUIER TEORÍA DE RESPONSABILIDAD, YA SEA POR CONTRATO, RESPONSABILIDAD ESTRICTA O AGRAVIO (INCLUYENDO NEGLIGENCIA O DE OTRO MODO) QUE SURJA DE CUALQUIER MANERA DEL USO DE ESTE SOFTWARE, INCLUSO SI SE HA ADVERTIDO DE LA POSIBILIDAD DE DICHOS DAÑOS.


  • danmcinerney.org
  • Flattr this
Descargar herramienta