oopso
Un generatore di query OSINT lato client, facile da usare, per scoprire file manager esposti tramite i motori di ricerca.
Versione: 1.0
Caratteristiche
- Supporto multi-motore: traduce automaticamente le impronte digitali nella sintassi di query nativa per Shodan, FOFA, ZoomEye e Censys
- Copertura estesa: firme integrate per 24 diversi file manager web (Tiny File Manager, elFinder, phpMyAdmin, ecc.)
- Due modalità di ricerca: caccia alle istanze senza autenticazione (modalità Exposed) o individua i portali di accesso (modalità Login)
- Indipendente dalla lingua: si basa su impronte strutturali (ID HTML, classi CSS) invece di testi dipendenti dalla lingua, garantendo un rilevamento molto accurato
- Filtri granulari: restringi la tua ricognizione a paesi specifici o porte personalizzate (solo Shodan)
- Solo lato client: HTML, CSS e JavaScript vanilla statici al 100%. Funziona interamente nel tuo browser senza alcuna dipendenza
Come funziona
- Seleziona i motori di ricerca: scegli una o più piattaforme supportate (Shodan, FOFA, ZoomEye, Censys).
- Scegli un file manager: seleziona lo specifico file manager basato sul web che vuoi cercare.
- Seleziona una modalità: decidi se vuoi trovare istanze esposte (senza autenticazione) o pagine di accesso.
- Applica i filtri (facoltativo): imposta un codice paese o specifica le porte di destinazione.
- Genera le query: clicca il pulsante e oopso crea all'istante più varianti di query personalizzate per ogni motore selezionato.
- Esegui la ricerca: usa il pulsante "Open ↗" per avviare la ricerca in una nuova scheda oppure copia la stringa di query grezza per strumenti automatizzati.
Demo live
Prova oopso direttamente nel tuo browser:
https://b3rito.github.io/oopso/
Dichiarazione di responsabilità
Questo strumento è destinato esclusivamente a scopi educativi, difensivi e di ricerca autorizzata. Le query generate devono essere utilizzate solo per identificare e mappare le superfici d'attacco su infrastrutture di tua proprietà, che gestisci o per le quali hai un'autorizzazione esplicita a effettuare test (ad esempio, test di penetrazione autorizzati o programmi di bug bounty).
Autore
Scritto da b3rito presso mes3hacklab