
Uno strumento personalizzabile e facile da navigare per fare ricerche, penetration testing e difesa con la potenza di Shodan.
Uno strumento personalizzabile e facile da navigare per ricerche, penetration testing e difesa con la potenza di Shodan.

Con ShonyDanza, puoi:
git clone https://github.com/fierceoj/ShonyDanza.git
Requisiti
cd ShonyDanza
pip3 install -r requirements.txt
Modifica config.py per includere le configurazioni desiderate
cd configs
sudo nano config.py
#file di configurazione per le ricerche shonydanza
#OBBLIGATORIO
#numero massimo di risultati che verranno restituiti per ricerca
#il valore predefinito è 100
SEARCH_LIMIT = 100
#OBBLIGATORIO
#IP che superano il limite di honeyscore non appariranno nei risultati IP
#la scala va da 0.0 a 1.0
#regola alla probabilità desiderata per limitare i risultati per soglia, o mantieni a 1.0 per includere tutti i risultati
HONEYSCORE_LIMIT = 1.0
#OBBLIGATORIO - almeno una coppia chiave: valore
#aggiungi un dork shodan al dizionario sottostante per aggiungerlo al menu delle ricerche predefinite di shonydanza
#vedi https://github.com/jakejarvis/awesome-shodan-queries per un'ottima fonte di query
#controlla il filtro "vuln:" se hai un Piano Small Business o superiore (es., vuln:cve-2019-11510)
STOCK_SEARCHES = {
'ANONYMOUS_FTP':'ftp anonymous ok',
'RDP':'port:3389 has_screenshot:true',
'OPEN_TELNET':'port:23 console gateway -password',
'APACHE_DIR_LIST':'http.title:"Index of /"',
'SPRING_BOOT':'http.favicon.hash:116323821',
'HP_PRINTERS':'"Serial Number:" "Built:" "Server: HP HTTP"',
'DOCKER_API':'"Docker Containers:" port:2375',
'ANDROID_ROOT_BRIDGE':'"Android Debug Bridge" "Device" port:5555',
'MONGO_EXPRESS_GUI':'"Set-Cookie: mongo-express=" "200 OK"',
'CVE-2019-11510_PULSE_VPN':'http.html:/dana-na/',
'CVE-2019-19781_CITRIX_NETSCALER':'http.waf:"Citrix NetScaler"',
'CVE-2020-5902_F5_BIGIP':'http.favicon.hash:-335242539 "3992"',
'CVE-2020-3452_CISCO_ASA_FTD':'200 "Set-Cookie: webvpn;"'
}
#OPZIONALE
#vincolo di intervallo IP o CIDR per le ricerche che restituiscono un elenco di indirizzi IP
#usa un elenco separato da virgole per designare più (es. 1.1.1.1,2.2.0.0/16,3.3.3.3,3.3.3.4)
#NET_RANGE = '0.0.0.0/0'
Esegui
cd ../
python3 shonydanza.py
Vedi questo articolo pratico per ulteriori istruzioni sull'utilizzo.
NOTA: Le informazioni sulla chiave API in questo articolo non sono più accurate, poiché è stata rimossa come proprietà hardcodabile nel file di configurazione qualche tempo fa, e lo script ora utilizza getpass() per recuperarla. Per il resto, il tutorial dovrebbe essere ancora utile. Sto lavorando per aggiornare il blog, ma al momento la piattaforma di blogging non mi permette di aggiornarlo.
Questo progetto è realizzato solo per scopi educativi e di test etici. L'uso di ShonyDanza per attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.