Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
device-pharmer — 1K+のIPまたはShodanの検索結果を開き、ログインを試みます。 | Kitploit
ツール/GitHubGitHub/danmcinerney/device-pharmer
OSINT (オープンソースインテリジェンス)偵察ネットワークマッピングパスワード攻撃情報収集ウェブセキュリティペネトレーションテスト認証
GitHubdanmcinerney/device-pharmer

device-pharmer

1K+のIPまたはShodanの検索結果を開き、ログインを試みます。

リポジトリを見る
14842197年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

device-pharmer

Shodan の検索結果、指定したIP、IPレンジ、ドメイン、またはテキストファイル内のIPリストを並行して開き、該当する場合はページのステータスとタイトルを表示します。-u オプションと -p オプションを追加すると、まずフォームログインを探してページへのログインを試み、それが失敗した場合は HTTP Basic 認証を試みます。

認証が成功したかどうかをテストするために、-f SEARCHSTRING を使用して HTML レスポンス内で特定の文字列を検索します。応答したすべてのデバイスを、Shodan の検索語またはターゲットのIP/ドメイン + _results.txt としてログに記録します。レスポンスページのHTMLを検索する際の注意点として、一部のフォームログインページは、認証リクエスト後にログイン後ページのHTMLソースではなく JSON オブジェクトのレスポンスを返すことがあります。このようなシナリオでは、多くの場合 -f "success" を使用するだけで成功したかどうかを判断できます。

リクエストのデフォルトのタイムアウトは15秒です。1000件のリクエストをバッチとして並行送信します。-c オプションで調整できます。無料のAPIキーを使用している場合、Shodan では検索結果の最初のページ(100ホスト)のみが許可されることに注意してください。プロフェッショナルAPIキーをお持ちの場合は、-n NUMBER_OF_PAGES 引数でテストする検索結果ページの数を指定できます。デフォルトではページ1のみを確認します。

必要な環境:

Python 2.7

  • mechanize
  • gevents
  • BeautifulSoup
  • shodan(-s オプションを使用する場合)

モダンなLinux

  • Kali 1.0.6 でテスト済み

Shodan APIキー(-s SEARCHTERM 引数を使用する場合のみ)

  • スクリプトに -a YOUR_API_KEY 引数を指定するか、または
  • 恒久的に行うには82行目を編集してください。編集した後は、ご自身の記録としてプルリクエストを遠慮なく送ってください。安全な手に委ねるということで ;)。APIキーをお持ちでないですか? Shodanから 無料で簡単に取得できます... あるいは、Shodan の検索結果をダウンロードする前に、Google dorking のスキルを活用してみてください。

使用方法

最も簡単な使用方法:

python device-pharmer.py -s 'dir-300' -a Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4

APIキー Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4 を使用して Shodan で「dir-300」を検索します。レスポンスページが存在する場合は、そのIPとタイトルを表示します。

python device-pharmer.py -s 'dd-wrt' -a Wutc4c3T78gRIKeuLZesI8Mx2ddOiP4 -u admin -p password -n 5 -f ">Advanced Routing<" --proxy 123.12.12.123:8080 --timeout 30

指定されたAPIキーを使用して Shodan で「dd-wrt」を検索し、結果に対してユーザー名「admin」とパスワード「password」でのログインを試みます。Shodan の検索結果の最初の5ページ(500ホスト)のみを収集し、ランディングページのHTMLに文字列「>Advanced Routing<」が含まれているかどうかを確認します。文字列が見つかった場合は、「* MATCH *」をページのIPおよびタイトルとともに出力に表示し、ログに記録します。最後に、すべてのリクエストに対して 123.12.12.123:8080 のHTTPプロキシを使用し、タイムアウトを30秒に設定します。

python device-pharmer.py -t 192.168.0-2.1-100 -c 100

192.168.0-2.1-100 をターゲットに指定すると、スクリプトは 192.168.0.1-101、192.168.1.1-101、192.168.2.1-101 を並行して開き、レスポンスページのステータスとタイトルを収集します。-c 100 は同時実行を一度に100ページに制限するため、このスクリプトはそれぞれ100個のIPからなる3つのグループを順に処理します。スクリプト内のデフォルトのタイムアウトは15秒なので、完了までに約45秒かかります。

python device-pharmer.py -t www.reddit.com/login -ssl -u sirsmit418 -p whoopwhoop -f 'tattoos'

ユーザー名 sirsmit418 とパスワード whoopwhoop を使用して、www.reddit.com/login へのログインをHTTPSで明示的に試みます。認証が成功したかどうかを確認するために、レスポンスHTML内で購読中のサブレディットに関連するテキスト「tattoos」を探します。

python device-pharmer.py --ipfile list_of_ips.txt

改行区切りのIPが記載されたテキストファイルから各IPをテストします

すべてのオプション:

-a APIKEY: Shodan 検索時にこのAPIキーを使用します(-s と組み合わせた場合のみ必要)

-c CONCURRENT: 指定した数のリクエストを並行して送信します。デフォルト=1000

-f FINDTERMS: 各レスポンスのHTML内で引数の文字列を検索し、一致した場合はそれを表示してログに記録します

--ipfile IPTEXTFILE: 指定したテキストファイル内の改行区切りのIPリストに含まれる各IPをテストします

-n NUMPAGES: 指定したページ数分の Shodan 検索結果ページを巡回してIPを収集します。1ページあたり100件の結果

-p PASSWORD: このパスワードを使用したログインを試みます

--proxy PROXY: リクエストの送信にこのプロキシを使用します。HTTP Basic でプロキシにログインするには、user:[email protected]:8080 のように指定します

-s SEARCHTERMS: Shodan で検索語を検索し、各IPアドレスと、ページがレスポンスを返したかどうかを表示し、返した場合はそのページのタイトルを表示します(リダイレクトに従います)

-ssl: すべてのターゲットに対して明示的にHTTPSリクエストを送信します

-t IPADDRESS/DOMAIN/IPRANGE: Shodan を使用してターゲットリストを生成する代わりに、このドメイン、IP、またはIPレンジへのアクセスを試み、レスポンス情報を返します

--timeout TIMEOUT: 各URIのタイムアウトを秒単位で設定します。デフォルトは15

-u USERNAME: このユーザー名を使用したログインを試みます

ライセンス

Copyright (c) 2014, Dan McInerney All rights reserved.

ソースコードおよびバイナリ形式での再配布および使用は、変更の有無にかかわらず、以下の条件を満たす限り許可されます。

  • ソースコードの再配布物には、上記の著作権表示、この条件リスト、および以下の免責条項を保持しなければなりません。
  • バイナリ形式での再配布物には、上記の著作権表示、この条件リスト、および以下の免責条項を、配布物に含まれる文書および/またはその他の資料に再掲しなければなりません。
  • 事前の書面による明示的な許可なしに、Dan McInerney の名称およびその貢献者の名称を、本ソフトウェアから派生した製品の承認または宣伝に使用してはなりません。

本ソフトウェアは、著作権所有者および貢献者によって「現状有姿(AS IS)」で提供されるものであり、商品性および特定目的への適合性に関する黙示的保証を含む(これらに限定されない)明示的または黙示的な一切の保証は否認されます。いかなる場合においても は、本ソフトウェアの使用に起因して生じたいかなる直接的、間接的、付随的、特別、懲罰的、または結果的損害(代替品またはサービスの調達、使用、データ、または利益の喪失、または事業の中断を含むがこれらに限定されない)についても、その原因が契約、厳格責任、または不法行為(過失を含む)のいずれに基づくかにかかわらず、またそのような損害の可能性が通知されていた場合であっても、一切責任を負わないものとします。


  • danmcinerney.org
  • Flattr this
ツールをダウンロード