Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ShonyDanza — Una herramienta personalizable y fácil de navegar para investigar, realizar pruebas de penetración y defender utilizando el poder de Shodan. | Kitploit
Herramientas/GitHubGitHub/fierceoj/shonydanza
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubfierceoj/shonydanza

ShonyDanza

Una herramienta personalizable y fácil de navegar para investigar, realizar pruebas de penetración y defender utilizando el poder de Shodan.

Ver Repositorio
121254hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ShonyDanza

Una herramienta personalizable y fácil de navegar para investigar, hacer pruebas de penetración y defender con el poder de Shodan.

Demo GIF

Con ShonyDanza, puedes:

  • Obtener IPs según criterios de búsqueda
  • Excluir automáticamente honeypots de los resultados según tus umbrales preconfigurados
  • Preconfigurar todas las búsquedas de IP para filtrar según tus rangos de red especificados
  • Preconfigurar límites de búsqueda
  • Usar 'construir búsqueda' para crear búsquedas con bloques de construcción fáciles
  • Usar búsquedas predeterminadas y preconfigurar tus propias búsquedas predeterminadas
  • Verificar si las IPs son C2 de malware conocidos
  • Obtener perfiles de host y dominio
  • Escanear bajo demanda
  • Encontrar exploits
  • Obtener conteos totales de búsquedas y exploits
  • Guardar automáticamente código de exploit, listas de IP, perfiles de host, perfiles de dominio y resultados de escaneo en directorios dentro de ShonyDanza

Instalación

git clone https://github.com/fierceoj/ShonyDanza.git

Requisitos

  • python3
  • shodan library

cd ShonyDanza
pip3 install -r requirements.txt

Uso

Edita config.py para incluir las configuraciones deseadas
cd configs
sudo nano config.py

root@kitploit:~
#config file for shonydanza searches

#REQUIRED
#maximum number of results that will be returned per search
#default is 100

SEARCH_LIMIT = 100


#REQUIRED
#IPs exceeding the honeyscore limit will not show up in IP results
#scale is 0.0 to 1.0
#adjust to desired probability to restrict results by threshold, or keep at 1.0 to include all results

HONEYSCORE_LIMIT = 1.0


#REQUIRED - at least one key: value pair
#add a shodan dork to the dictionary below to add it to your shonydanza stock searches menu
#see https://github.com/jakejarvis/awesome-shodan-queries for a great source of queries
#check into "vuln:" filter if you have Small Business Plan or higher (e.g., vuln:cve-2019-11510)

STOCK_SEARCHES = {
'ANONYMOUS_FTP':'ftp anonymous ok',
'RDP':'port:3389 has_screenshot:true',
'OPEN_TELNET':'port:23 console gateway -password',
'APACHE_DIR_LIST':'http.title:"Index of /"',
'SPRING_BOOT':'http.favicon.hash:116323821',
'HP_PRINTERS':'"Serial Number:" "Built:" "Server: HP HTTP"',
'DOCKER_API':'"Docker Containers:" port:2375',
'ANDROID_ROOT_BRIDGE':'"Android Debug Bridge" "Device" port:5555',
'MONGO_EXPRESS_GUI':'"Set-Cookie: mongo-express=" "200 OK"',
'CVE-2019-11510_PULSE_VPN':'http.html:/dana-na/',
'CVE-2019-19781_CITRIX_NETSCALER':'http.waf:"Citrix NetScaler"',
'CVE-2020-5902_F5_BIGIP':'http.favicon.hash:-335242539 "3992"',
'CVE-2020-3452_CISCO_ASA_FTD':'200 "Set-Cookie: webvpn;"'
}


#OPTIONAL
#IP or cidr range constraint for searches that return list of IP addresses
#use comma-separated list to designate multiple (e.g. 1.1.1.1,2.2.0.0/16,3.3.3.3,3.3.3.4) 

#NET_RANGE = '0.0.0.0/0'

Ejecuta
cd ../
python3 shonydanza.py

Consulta este artículo de cómo hacerlo para obtener instrucciones de uso adicionales.
NOTA: La información de configuración de la clave API de este artículo ya no es precisa, ya que se eliminó como propiedad codificable en el archivo de configuración hace tiempo, y el script ahora usa getpass() para obtenerla. Por lo demás, el tutorial debería seguir siendo útil. Estoy trabajando en actualizar el blog, pero en este momento la plataforma de blogs no me permite actualizarlo.

Aviso legal

Este proyecto se realiza únicamente con fines educativos y de pruebas éticas. El uso de ShonyDanza para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final obedecer todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.

Descargar herramienta