oopso
Un générateur de requêtes OSINT côté client, facile à utiliser, pour découvrir des gestionnaires de fichiers exposés via les moteurs de recherche.
Version : 1.0
Fonctionnalités
- Prise en charge multi-moteurs : Traduit automatiquement les empreintes en syntaxe de requête native pour Shodan, FOFA, ZoomEye et Censys
- Couverture étendue : Signatures intégrées pour 24 gestionnaires de fichiers web différents (Tiny File Manager, elFinder, phpMyAdmin, etc.)
- Double mode de ciblage : Recherchez les instances sans authentification (mode Exposé) ou localisez les portails de connexion (mode Connexion)
- Indépendant de la langue : S'appuie sur des empreintes structurelles (identifiants HTML, classes CSS) plutôt que sur du texte dépendant de la langue pour garantir une détection très précise
- Filtrage granulaire : Affinez votre reconnaissance par pays spécifiques ou ports personnalisés (Shodan uniquement)
- 100 % côté client : HTML, CSS et JavaScript vanilla 100 % statiques. Fonctionne entièrement dans votre navigateur, sans aucune dépendance
Fonctionnement
- Sélectionnez les moteurs de recherche : Choisissez une ou plusieurs plateformes prises en charge (Shodan, FOFA, ZoomEye, Censys).
- Choisissez un gestionnaire de fichiers : Sélectionnez le gestionnaire de fichiers web spécifique que vous souhaitez rechercher.
- Choisissez un mode : Décidez si vous voulez trouver des instances exposées (sans authentification) ou des pages de connexion.
- Appliquez des filtres (facultatif) : Définissez un code pays ou spécifiez des ports cibles.
- Générez les requêtes : Cliquez sur le bouton et oopso construit instantanément plusieurs variantes de requêtes adaptées à chaque moteur sélectionné.
- Lancez la recherche : Utilisez le bouton « Ouvrir ↗ » pour lancer la recherche dans un nouvel onglet, ou copiez la chaîne de requête brute pour des outils automatisés.
Démo en direct
Essayez oopso directement dans votre navigateur :
https://b3rito.github.io/oopso/
Avertissement
Cet outil est destiné uniquement à des fins éducatives, défensives et de recherche autorisée. Les requêtes générées ne doivent être utilisées que pour identifier et cartographier les surfaces d'attaque d'infrastructures que vous possédez, gérez ou pour lesquelles vous disposez d'une autorisation explicite de test (par exemple, des tests d'intrusion autorisés ou des programmes de bug bounty).
Auteur
Écrit par b3rito chez mes3hacklab