
Shodanwave es una herramienta para explorar y obtener información de cámaras IP Netwave.
Shodanwave es una herramienta para explorar y obtener información de cámaras específicamente Netwave IP Camera. La herramienta utiliza un motor de búsqueda llamado shodan que facilita la búsqueda de cámaras en línea.
¿Qué hace la herramienta? ¡Mira, una lista!
Este es un ejemplo de shodan wave ejecutándose, la contraseña no se encontró mediante fuerza bruta, por lo que la herramienta intenta filtrar la memoria de la cámara. Si la herramienta encuentra la contraseña, no intenta filtrar la memoria.
Para usar shodanwave necesitas una clave API que puedes obtener gratis en https://www.shodan.io/, luego debes seguir los siguientes pasos.
$ cd /opt/
$ git clone https://github.com/fbctf/shodanwave.git
$ cd shodanwave
$ pip install -r requirements.txt
Usage: python shodanwave.py -u usernames.txt -w passwords.txt -k Shodan API key --t OUTPUT
python shodanwave.py --help
__ __
_____/ /_ ____ ____/ /___ _____ _ ______ __ _____
/ ___/ __ \/ __ \/ __ / __ `/ __ \ | /| / / __ `/ | / / _ \
(__ ) / / / /_/ / /_/ / /_/ / / / / |/ |/ / /_/ /| |/ / __/
/____/_/ /_/\____/\__,_/\__,_/_/ /_/|__/|__/\__,_/ |___/\___/
Esta herramienta se ha conectado exitosamente al servicio de shodan
Información: el uso de esta herramienta es ilegal, no es bueno.
usage: shodanwave.py [-h] [-s SEARCH] [-u USERNAME] [-w PASSWORD] [-k ADDRESS]
optional arguments:
-h, --help show this help message and exit
-s SEARCH, --search SEARCH
Default Netwave IP Camera
-u USERNAME, --username USERNAME
Select your usernames wordlist
-w PASSWORD, --wordlist PASSWORD
Select your passwords wordlist
-k ADDRESS, --shodan ADDRESS
Shodan API key
-l LIMIT, --limit LIMIT
Limit the number of registers responsed by Shodan
-o OFFSET, --offset OFFSET
Shodan skips this number of registers from response
-t OUTPUT, --output OUTPUT
Save the results
-p, --tor
All Requests/Wgets go through Tor
Usa esta herramienta con sabiduría y no para el mal. Para obtener el mejor rendimiento de esta herramienta, necesitas pagar por shodan para tener acceso completo a la API. Las opciones --limit y --offset pueden requerir una clave API de pago y consumen créditos de consulta de tu cuenta de Shodan.
Los ejemplos de código se proporcionan con fines educativos. Las defensas adecuadas solo se pueden construir investigando las técnicas de ataque disponibles para los actores maliciosos. Usar este código contra sistemas objetivo sin permiso previo es ilegal en la mayoría de las jurisdicciones. Los autores no son responsables de ningún daño derivado del mal uso de esta información o código.
¡Modifica tu configuración de Tsocks!!
49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR