Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/danmcinerney/device-pharmer
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauAttaques de Mots de PasseCollecte d'InformationsSécurité WebTests d'IntrusionAuthentification
GitHubdanmcinerney/device-pharmer

device-pharmer

Ouvre plus de 1 000 adresses IP ou résultats de recherche Shodan et tente de se connecter.

Voir le dépôt
148427il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

device-pharmer

Ouvrez simultanément des résultats de recherche Shodan, une IP spécifiée, une plage d'IP, un domaine ou une liste d'IP provenant d'un fichier texte et affichez le statut et le titre de la page le cas échéant. Ajoutez les options -u et -p pour tenter de vous connecter à la page en recherchant d'abord un formulaire de connexion et, à défaut, pour tenter une authentification HTTP Basic.

Utilisez -f SEARCHSTRING pour rechercher une certaine chaîne dans la réponse html afin de tester si l'authentification a réussi. Enregistre tous les appareils qui répondent en utilisant soit le terme de recherche Shodan, soit les IP/domaine cibles + _results.txt. Une mise en garde concernant la recherche dans le HTML de la page de réponse : certaines pages de connexion par formulaire renvoient une réponse JSON après une requête d'authentification plutôt que le source HTML de la page post-connexion. Souvent, vous pouvez déterminer si vous avez réussi en utilisant simplement -f "success" dans des scénarios comme celui-ci.

Le délai d'expiration (timeout) par défaut des requêtes est de 15 secondes. Envoie des lots de 1000 requêtes en concurrence, ce qui peut être ajusté avec l'option -c. Il convient de noter que Shodan n'autorise que la première page de résultats (100 hôtes) si vous utilisez leur clé API gratuite. Si vous disposez de leur clé API professionnelle, vous pouvez spécifier le nombre de pages de résultats de recherche à tester avec l'argument -n NUMBER_OF_PAGES. Par défaut, seule la page 1 sera vérifiée.

Prérequis :

Python 2.7

  • mechanize
  • gevents
  • BeautifulSoup
  • shodan (si vous utilisez l'option -s)

Linux moderne

  • Testé sur Kali 1.0.6

Clé API Shodan (uniquement si vous fournissez l'argument -s SEARCHTERM)

  • Donnez au script l'argument -a YOUR_API_KEY OU
  • Modifiez la ligne 82 pour le faire définitivement et n'hésitez pas à proposer une pull request après avoir effectué cette modification afin de l'avoir dans vos archives ; entre de bonnes mains, quoi ;). Vous n'avez pas de clé API ? Obtenez-en une gratuitement et facilement depuis shodan... ou bien explorez vos compétences en Google dorking avant de télécharger celles de Shodan.

Utilisation

Utilisation la plus simple :

root@kitploit:~
python device-pharmer.py -s 'dir-300' -a Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4

Recherchez "dir-300" sur Shodan à l'aide de la clé API Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4. Affichez l'IP et le titre de la page de réponse si elle existe.

root@kitploit:~
python device-pharmer.py -s 'dd-wrt' -a Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4 -u admin -p password -n 5 -f ">Advanced Routing<" --proxy 123.12.12.123:8080 --timeout 30

Recherchez "dd-wrt" sur Shodan à l'aide de la clé API fournie et tentez de vous connecter aux résultats avec le nom d'utilisateur "admin" et le mot de passe "password". Ne collectez que les 5 premières pages (500 hôtes) de résultats Shodan et vérifiez si le HTML de la page d'atterrissage contient la chaîne ">Advanced Routing<". Affichez "* MATCH *" avec l'IP et le titre de la page dans la sortie et journalisez si la chaîne est trouvée. Enfin, utilisez un proxy HTTP sur 123.12.12.123:8080 pour toutes les requêtes et réglez le délai d'expiration à 30 s.

root@kitploit:~
python device-pharmer.py -t 192.168.0-2.1-100 -c 100

Cibler 192.168.0-2.1-100 indique au script d'ouvrir simultanément 192.168.0.1-101, 192.168.1.1-101 et 192.168.2.1-101 et de collecter le statut et le titre des pages de réponse. -c 100 limitera la concurrence à 100 pages à la fois, de sorte que ce script passera à travers 3 groupes de 100 IP chacun. Comme le délai d'expiration par défaut du script est de 15 secondes, cela prendra environ ~45 secondes.

root@kitploit:~
python device-pharmer.py -t www.reddit.com/login -ssl -u sirsmit418 -p whoopwhoop -f 'tattoos'

Essayez de vous connecter à www.reddit.com/login en utilisant spécifiquement HTTPS avec le nom d'utilisateur sirsmit418 et le mot de passe whoopwhoop. Recherchez le texte "tattoos" correspondant à un subreddit auquel vous êtes abonné dans le HTML de la réponse pour vérifier le succès de l'authentification.

root@kitploit:~
python device-pharmer.py --ipfile list_of_ips.txt

Testez chaque IP à partir d'un fichier texte contenant des IP séparées par des retours à la ligne.

Toutes les options :

  • a APIKEY: utilisez cette clé API lors de la recherche Shodan (uniquement nécessaire en conjonction avec -s)

  • c CONCURRENT: envoyez un nombre spécifié de requêtes simultanément; défaut=1000

  • f FINDTERMS: recherchez la chaîne de l'argument dans le html de chaque réponse; en cas de correspondance, affichez-la et journalisez-la

--ipfile IPTEXTFILE: testez chaque IP dans une liste d'IP séparées par des retours à la ligne à partir du fichier texte spécifié

  • n NUMPAGES: parcourez le nombre spécifié de pages de résultats de recherche Shodan en collectant les IP; 100 résultats par page

  • p PASSWORD: tentez de vous connecter en utilisant ce mot de passe

--proxy PROXY: utilisez ce proxy pour effectuer des requêtes; pour vous connecter au proxy avec HTTP Basic, faites quelque chose comme, user:[email protected]:8080

  • s SEARCHTERMS: recherchez des termes sur Shodan et affichez chaque adresse IP, selon que la page a renvoyé une réponse ou non, et si c'est le cas, affichez le titre de la page renvoyée (suit les redirections)

-ssl: envoyez spécifiquement des requêtes HTTPS à toutes les cibles

  • t IPADDRESS/DOMAIN/IPRANGE: essayez de cibler ce domaine, cette IP ou cette plage d'IP au lieu d'utiliser Shodan pour remplir la liste des cibles et renvoyer les informations de réponse

--timeout TIMEOUT: définissez le délai d'expiration pour chaque URI en secondes; la valeur par défaut est 15

  • u USERNAME: tentez de vous connecter en utilisant ce nom d'utilisateur

Licence

Copyright (c) 2014, Dan McInerney Tous droits réservés.

La redistribution et l'utilisation sous forme de code source et de code binaire, avec ou sans modification, sont autorisées à condition que les conditions suivantes soient remplies :

  • Les redistributions du code source doivent conserver l'avis de droit d'auteur ci-dessus, cette liste de conditions et l'avertissement suivant.
  • Les redistributions sous forme binaire doivent reproduire l'avis de droit d'auteur ci-dessus, cette liste de conditions et l'avertissement suivant dans la documentation et/ou les autres documents fournis avec la distribution.
  • Ni le nom de Dan McInerney ni les noms de ses contributeurs ne peuvent être utilisés pour approuver ou promouvoir des produits dérivés de ce logiciel sans autorisation écrite préalable spécifique.

CE LOGICIEL EST FOURNI PAR LES DÉTENTEURS DU DROIT D'AUTEUR ET LES CONTRIBUTEURS « TELS QUELS » ET TOUTE GARANTIE EXPRESSE OU IMPLICITE, Y COMPRIS, MAIS SANS S'Y LIMITER, LES GARANTIES IMPLICITES DE QUALITÉ MARCHANDE ET D'ADÉQUATION À UN USAGE PARTICULIER SONT DÉCLINÉES. EN AUCUN CAS NE POURRA ÊTRE TENU RESPONSABLE DE TOUT DOMMAGE DIRECT, INDIRECT, ACCESSOIRE, SPÉCIAL, EXEMPLAIRE OU CONSÉCUTIF (Y COMPRIS, MAIS SANS S'Y LIMITER, L'APPROVISIONNEMENT EN BIENS OU SERVICES DE SUBSTITUTION; LA PERTE D'UTILISATION, DE DONNÉES OU DE PROFITS; OU L'INTERRUPTION D'ACTIVITÉ) QUELLE QU'EN SOIT LA CAUSE ET SUR TOUTE THÉORIE DE RESPONSABILITÉ, QU'IL S'AGISSE D'UN CONTRAT, D'UNE RESPONSABILITÉ STRICTE OU D'UN DÉLIT (Y COMPRIS LA NÉGLIGENCE OU AUTRE) SURVENANT DE QUELQUE MANIÈRE QUE CE SOIT DE L'UTILISATION DE CE LOGICIEL, MÊME SI LA POSSIBILITÉ DE CES DOMMAGES A ÉTÉ SIGNALÉE.


  • danmcinerney.org
  • Flattr this
Télécharger l’outil