Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
shomon — Integrazione del monitoraggio Shodan per TheHive. | Kitploit
Strumenti/GitHubGitHub/kaansk/shomon
OSINT (Open Source Intelligence)Raccolta InformazioniThreat IntelligenceRisposta agli Incidenti
GitHubkaansk/shomon

shomon

Integrazione del monitoraggio Shodan per TheHive.

Vedi Repository
1301944 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ShoMon è un feeder di avvisi Shodan per TheHive scritto in GoLang. Con la versione 2.0, è più potente che mai!

Funzionalità

  • Può essere utilizzato come listener Webhook OPPURE Stream

    • Il listener Webhook apre un endpoint API RESTful per Shodan per inviare avvisi. Ciò significa che devi rendere questo endpoint disponibile alla rete pubblica.
    • Il listener Stream si connette a Shodan e recupera/analizza il flusso degli avvisi.
  • Utilizza shadowscatcher/shodan (lavoro fantastico) per l'interazione con Shodan.

  • I log della console sono in formato JSON e possono essere acquisiti da qualsiasi altro strumento di gestione dei log.

  • CI/CD tramite GitHub Actions garantisce che venga fornita una release adeguata con changelog, artefatti, immagini su ghcr e dockerhub.

  • Fornisce un file docker-compose funzionante per TheHive e le dipendenze.

  • Super veloce e super mini nelle dimensioni.

  • Il completo refactoring del codice nella v2.0 ha portato a un codice più modulare e manutenibile.

  • Tramite file di configurazione o variabili d'ambiente, i dettagli degli avvisi come tag, tipo e template di avviso possono essere regolati dinamicamente. Vedi file di configurazione.

  • Il banner completo può essere incluso nell'avviso con un collegamento diretto al risultato di Shodan.

    Alert example

  • L'IP viene aggiunto agli osservabili

    Observable example

Utilizzo

  • I parametri devono essere forniti tramite conf.yaml o variabili d'ambiente. Consulta il file di configurazione e il file docker-compose.

  • Dopo aver impostato la configurazione o le variabili d'ambiente, esegui semplicemente il comando:

    ./shomon

Note

  • Il riferimento dell'avviso sono i primi 6 caratteri di md5("ip:port")
  • Solo 1 modalità può essere attiva alla volta. Il listener Webhook e Stream non possono essere attivati insieme.

Istruzioni per l'installazione e la compilazione

Ottieni l'ultimo binario compilato dalle release

  1. Controlla la sezione Releases.

Compila dal codice sorgente

  1. Assicurati di avere un ambiente di lavoro Golang funzionante.
  2. go build .
    • go build -ldflags="-s -w" . può essere usato per personalizzare la compilazione e produrre un binario più piccolo.

Utilizzo dei registri di container pubblici

  1. Grazie alla nuova integrazione CI/CD, le ultime versioni delle immagini sono caricate su ghcr, DockerHub e possono essere utilizzate tramite:
    • docker pull ghcr.io/kaansk/shomon
    • docker pull kaansk/shomon

Utilizzo del Dockerfile

  1. Modifica il file di configurazione o fornisci variabili d'ambiente ai comandi seguenti.
  2. docker build -t shomon .
  3. docker run -it shomon

Utilizzo del file docker-compose

  1. Modifica le variabili d'ambiente e le configurazioni nel file docker-compose.
  2. docker-compose run -d

Crediti

  • Logo realizzato tramite LogoMakr.com
  • shadowscatcher/shodan
  • Dockerfile Reference
  • Gestione delle release con GoReleaser
Scarica lo strumento