
Shodanwave est un outil pour explorer et obtenir des informations sur les caméras IP Netwave.
Shodanwave est un outil pour explorer et obtenir des informations sur les caméras, plus précisément les caméras IP Netwave. L'outil utilise un moteur de recherche appelé Shodan qui facilite la recherche de caméras en ligne.
Que fait l'outil ? Regardez, une liste !
Ceci est un exemple de Shodanwave en action : le mot de passe n'a pas été trouvé par force brute, donc l'outil tente de divulguer la mémoire de la caméra. Si l'outil trouve le mot de passe, il n'essaie pas de divulguer la mémoire.
Pour utiliser Shodanwave, vous avez besoin d'une clé API que vous pouvez obtenir gratuitement sur https://www.shodan.io/, puis vous devez suivre les étapes suivantes.
$ cd /opt/
$ git clone https://github.com/fbctf/shodanwave.git
$ cd shodanwave
$ pip install -r requirements.txt
Usage: python shodanwave.py -u usernames.txt -w passwords.txt -k Shodan API key --t OUTPUT
python shodanwave.py --help
__ __
_____/ /_ ____ ____/ /___ _____ _ ______ __ _____
/ ___/ __ \/ __ \/ __ / __ `/ __ \ | /| / / __ `/ | / / _ \
(__ ) / / / /_/ / /_/ / /_/ / / / / |/ |/ / /_/ /| |/ / __/
/____/_/ /_/\____/\__,_/\__,_/_/ /_/|__/|__/\__,_/ |___/\___/
This tool is successfully connected to shodan service
Information the use of this tool is illegal, not bad.
usage: shodanwave.py [-h] [-s SEARCH] [-u USERNAME] [-w PASSWORD] [-k ADDRESS]
optional arguments:
-h, --help show this help message and exit
-s SEARCH, --search SEARCH
Default Netwave IP Camera
-u USERNAME, --username USERNAME
Select your usernames wordlist
-w PASSWORD, --wordlist PASSWORD
Select your passwords wordlist
-k ADDRESS, --shodan ADDRESS
Shodan API key
-l LIMIT, --limit LIMIT
Limit the number of registers responsed by Shodan
-o OFFSET, --offset OFFSET
Shodan skips this number of registers from response
-t OUTPUT, --output OUTPUT
Save the results
-p, --tor
All Requests/Wgets go through Tor
Utilisez cet outil avec sagesse et non pour le mal. Pour obtenir les meilleures performances de cet outil, vous devez payer pour Shodan afin d'avoir un accès API complet. Les options --limit et --offset peuvent nécessiter une clé API payante et consommer des crédits de requêtes de votre compte Shodan.
Les exemples de code sont fournis à des fins éducatives. Des défenses adéquates ne peuvent être construites qu'en recherchant les techniques d'attaque disponibles pour les acteurs malveillants. Utiliser ce code contre des systèmes cibles sans autorisation préalable est illégal dans la plupart des juridictions. Les auteurs ne sont pas responsables des dommages résultant d'une mauvaise utilisation de ces informations ou de ce code.
Modifiez votre configuration Tsocks !
49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR