oopso
検索エンジン全体で公開されたファイルマネージャーを発見するための、使いやすいクライアントサイド型OSINTクエリビルダーです。
バージョン: 1.0
特徴
- マルチエンジン対応: フィンガープリントを自動的に Shodan、FOFA、ZoomEye、Censys のネイティブクエリ構文に変換します
- 幅広いカバレッジ: 24種類のWebファイルマネージャー(Tiny File Manager、elFinder、phpMyAdmin など)用の組み込みシグネチャを搭載
- デュアルターゲットモード: 認証が欠如したインスタンスを探索する(露出モード)か、ログインポータルを特定する(ログインモード)
- 言語非依存: 言語依存のテキストではなく、構造的なフィンガープリント(HTML ID、CSSクラス)に依存することで、非常に正確な検出を実現
- 詳細なフィルタリング: 特定の国やカスタムポート(Shodanのみ)で偵察対象を絞り込み
- クライアントサイドのみ: 100%静的なHTML、CSS、バニラJavaScript。ブラウザ内で完全に動作し、依存関係ゼロ
仕組み
- 検索エンジンを選択: 対応プラットフォーム(Shodan、FOFA、ZoomEye、Censys)を1つ以上選択します。
- ファイルマネージャーを選択: 探索したい特定のWebベースのファイルマネージャーを選択します。
- モードを選択: 公開されたインスタンス(認証なし)またはログインページのどちらを検索するかを決定します。
- フィルタを適用(任意): 国コードを設定するか、対象ポートを指定します。
- クエリを生成: ボタンをクリックすると、oopso は選択した各エンジンに合わせた複数のクエリバリアントを即座に作成します。
- 検索を実行: 「開く ↗」ボタンで新しいタブで検索を起動するか、自動化ツール用に生のクエリ文字列をコピーします。
ライブデモ
oopso をブラウザで直接お試しください:
https://b3rito.github.io/oopso/
免責事項
このツールは教育、防御、および許可された研究目的のみを意図しています。生成されたクエリは、あなたが所有、管理、またはテストする明示的な許可(例:許可されたペネトレーションテストやバグバウンティプログラム)を得ているインフラストラクチャ上の攻撃面を特定・マッピングするためにのみ使用してください。
作者
mes3hacklab の b3rito によって作成されました。