
Un outil personnalisable et facile à naviguer pour la recherche, les tests d'intrusion et la défense avec la puissance de Shodan.
Un outil personnalisable et facile à naviguer pour la recherche, les tests d'intrusion et la défense avec la puissance de Shodan.

Avec ShonyDanza, vous pouvez :
git clone https://github.com/fierceoj/ShonyDanza.git
Prérequis
cd ShonyDanza
pip3 install -r requirements.txt
Modifiez config.py pour y inclure vos configurations souhaitées
cd configs
sudo nano config.py
#config file for shonydanza searches
#REQUIRED
#maximum number of results that will be returned per search
#default is 100
SEARCH_LIMIT = 100
#REQUIRED
#IPs exceeding the honeyscore limit will not show up in IP results
#scale is 0.0 to 1.0
#adjust to desired probability to restrict results by threshold, or keep at 1.0 to include all results
HONEYSCORE_LIMIT = 1.0
#REQUIRED - at least one key: value pair
#add a shodan dork to the dictionary below to add it to your shonydanza stock searches menu
#see https://github.com/jakejarvis/awesome-shodan-queries for a great source of queries
#check into "vuln:" filter if you have Small Business Plan or higher (e.g., vuln:cve-2019-11510)
STOCK_SEARCHES = {
'ANONYMOUS_FTP':'ftp anonymous ok',
'RDP':'port:3389 has_screenshot:true',
'OPEN_TELNET':'port:23 console gateway -password',
'APACHE_DIR_LIST':'http.title:"Index of /"',
'SPRING_BOOT':'http.favicon.hash:116323821',
'HP_PRINTERS':'"Serial Number:" "Built:" "Server: HP HTTP"',
'DOCKER_API':'"Docker Containers:" port:2375',
'ANDROID_ROOT_BRIDGE':'"Android Debug Bridge" "Device" port:5555',
'MONGO_EXPRESS_GUI':'"Set-Cookie: mongo-express=" "200 OK"',
'CVE-2019-11510_PULSE_VPN':'http.html:/dana-na/',
'CVE-2019-19781_CITRIX_NETSCALER':'http.waf:"Citrix NetScaler"',
'CVE-2020-5902_F5_BIGIP':'http.favicon.hash:-335242539 "3992"',
'CVE-2020-3452_CISCO_ASA_FTD':'200 "Set-Cookie: webvpn;"'
}
#OPTIONAL
#IP or cidr range constraint for searches that return list of IP addresses
#use comma-separated list to designate multiple (e.g. 1.1.1.1,2.2.0.0/16,3.3.3.3,3.3.3.4)
#NET_RANGE = '0.0.0.0/0'
Exécutez
cd ../
python3 shonydanza.py
Consultez cet article explicatif pour des instructions d'utilisation supplémentaires.
REMARQUE : Les informations de configuration de la clé API de cet article ne sont plus exactes, car elles ont été supprimées en tant que propriété codée en dur dans le fichier de configuration il y a quelque temps, et le script utilise désormais getpass() pour la récupérer. Sinon, le tutoriel reste utile. Je travaille à la mise à jour du blog, mais pour le moment la plateforme de blog ne me permet pas de le modifier.
Ce projet est conçu à des fins éducatives et de tests éthiques uniquement. L'utilisation de ShonyDanza pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou des dommages causés par ce programme.