Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
shomon — Integración de Shodan Monitoring para TheHive. | Kitploit
Herramientas/GitHubGitHub/kaansk/shomon
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónInteligencia de AmenazasRespuesta a Incidentes
GitHubkaansk/shomon

shomon

Integración de Shodan Monitoring para TheHive.

Ver Repositorio
13019hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ShoMon es un alimentador de alertas de Shodan para TheHive escrito en GoLang. ¡Con la versión 2.0, es más potente que nunca!

Funcionalidades

  • Se puede utilizar como Webhook o como lector de Stream

    • El Webhook abre un endpoint API REST para que Shodan envíe alertas. Esto significa que necesitas hacer que este endpoint esté accesible desde la red pública.
    • El lector de Stream se conecta a Shodan y obtiene/procesa el flujo de alertas.
  • Utiliza shadowscatcher/shodan (trabajo fantástico) para la interacción con Shodan.

  • Los registros de la consola están en formato JSON y pueden ser ingeridos por cualquier otra herramienta de gestión de registros.

  • CI/CD mediante Github Actions asegura que se proporcione una versión adecuada con registros de cambios, artefactos, imágenes en ghcr y dockerhub.

  • Proporciona un archivo docker-compose funcional para TheHive y sus dependencias.

  • Súper rápido y súper pequeño en tamaño.

  • La refactorización completa del código en v2.0 resultó en un código más modular y mantenible.

  • Mediante archivo de configuración o variables de entorno se pueden ajustar dinámicamente los detalles de la alerta, incluyendo etiquetas, tipo, plantilla de alerta. Consulta el archivo de configuración.

  • Se puede incluir el banner completo en la Alerta con un enlace directo al Hallazgo de Shodan.

    Ejemplo de alerta

  • La IP se agrega a los observables.

    Ejemplo de observable

Uso

  • Los parámetros deben proporcionarse mediante conf.yaml o variables de entorno. Consulta el archivo de configuración y el archivo docker-compose.

  • Después de configurar la configuración o las variables de entorno, simplemente ejecuta el comando:

    ./shomon

Notas

  • La referencia de la alerta son los primeros 6 caracteres de md5("ip:puerto").
  • Solo un modo puede estar activo a la vez. El Webhook y el lector de Stream no se pueden activar juntos.

Instrucciones de Configuración y Compilación

Obtener el último binario compilado de las versiones

  1. Consulta la sección de Versiones.

Compilar desde el código fuente

  1. Asegúrate de tener un espacio de trabajo de Golang funcional.
  2. go build .
    • Se puede usar go build -ldflags="-s -w" . para personalizar la compilación y producir un binario más pequeño.

Usando Registros de Contenedores Públicos

  1. Gracias a la nueva integración CI/CD, las últimas versiones de las imágenes compiladas se envían a ghcr y DockerHub, y se pueden utilizar mediante:
    • docker pull ghcr.io/kaansk/shomon
    • docker pull kaansk/shomon

Usando el Dockerfile

  1. Edita el archivo de configuración o proporciona variables de entorno a los comandos a continuación.
  2. docker build -t shomon .
  3. docker run -it shomon

Usando el archivo docker-compose

  1. Edita las variables de entorno y configuraciones en el archivo docker-compose.
  2. docker-compose run -d

Créditos

  • Logo creado mediante LogoMakr.com
  • shadowscatcher/shodan
  • Referencia de Dockerfile
  • Gestión de versiones con GoReleaser
Descargar herramienta