Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ShonyDanza — Shodanの力を活用した、カスタマイズ可能でナビゲーションが容易な、調査、ペネトレーションテスト、防御のためのツール。 | Kitploit
ツール/GitHubGitHub/fierceoj/shonydanza
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナー脆弱性分析エクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubfierceoj/shonydanza

ShonyDanza

Shodanの力を活用した、カスタマイズ可能でナビゲーションが容易な、調査、ペネトレーションテスト、防御のためのツール。

リポジトリを見る
121252年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ShonyDanza

カスタマイズ可能でナビゲートしやすいツール。Shodanの力を利用した調査、ペネトレーションテスト、防御のためのものです。

デモGIF

ShonyDanzaでは、以下のことができます:

  • 検索条件に基づいてIPを取得
  • 事前に設定したしきい値に基づいて、結果から自動的にハニーポットを除外
  • 指定したネットワーク範囲でIP検索を事前にフィルタリング
  • 検索制限を事前設定
  • ビルド・ア・サーチ(build-a-search)を使用して、簡単なビルディングブロックで検索を作成
  • ストック検索を使用し、独自のストック検索を事前設定
  • IPが既知のマルウェアC2かどうかを確認
  • ホストとドメインのプロファイルを取得
  • オンデマンドでスキャン
  • エクスプロイトを検索
  • 検索とエクスプロイトの総数を取得
  • エクスプロイトコード、IPリスト、ホストプロファイル、ドメインプロファイル、スキャン結果を自動的にShonyDanza内のディレクトリに保存

インストール

git clone https://github.com/fierceoj/ShonyDanza.git

必要条件

  • python3
  • shodan library

cd ShonyDanza
pip3 install -r requirements.txt

使用方法

希望の設定をconfig.pyに編集してください
cd configs
sudo nano config.py

root@kitploit:~
#config file for shonydanza searches

#REQUIRED
#maximum number of results that will be returned per search
#default is 100

SEARCH_LIMIT = 100


#REQUIRED
#IPs exceeding the honeyscore limit will not show up in IP results
#scale is 0.0 to 1.0
#adjust to desired probability to restrict results by threshold, or keep at 1.0 to include all results

HONEYSCORE_LIMIT = 1.0


#REQUIRED - at least one key: value pair
#add a shodan dork to the dictionary below to add it to your shonydanza stock searches menu
#see https://github.com/jakejarvis/awesome-shodan-queries for a great source of queries
#check into "vuln:" filter if you have Small Business Plan or higher (e.g., vuln:cve-2019-11510)

STOCK_SEARCHES = {
'ANONYMOUS_FTP':'ftp anonymous ok',
'RDP':'port:3389 has_screenshot:true',
'OPEN_TELNET':'port:23 console gateway -password',
'APACHE_DIR_LIST':'http.title:"Index of /"',
'SPRING_BOOT':'http.favicon.hash:116323821',
'HP_PRINTERS':'"Serial Number:" "Built:" "Server: HP HTTP"',
'DOCKER_API':'"Docker Containers:" port:2375',
'ANDROID_ROOT_BRIDGE':'"Android Debug Bridge" "Device" port:5555',
'MONGO_EXPRESS_GUI':'"Set-Cookie: mongo-express=" "200 OK"',
'CVE-2019-11510_PULSE_VPN':'http.html:/dana-na/',
'CVE-2019-19781_CITRIX_NETSCALER':'http.waf:"Citrix NetScaler"',
'CVE-2020-5902_F5_BIGIP':'http.favicon.hash:-335242539 "3992"',
'CVE-2020-3452_CISCO_ASA_FTD':'200 "Set-Cookie: webvpn;"'
}


#OPTIONAL
#IP or cidr range constraint for searches that return list of IP addresses
#use comma-separated list to designate multiple (e.g. 1.1.1.1,2.2.0.0/16,3.3.3.3,3.3.3.4) 

#NET_RANGE = '0.0.0.0/0'

実行
cd ../
python3 shonydanza.py

追加の使用手順については、こちらのハウツー記事を参照してください。
注:この記事のAPIキー設定情報は、以前に設定ファイルからハードコード可能なプロパティとして削除され、代わりにスクリプトがgetpass()を使用して取得するようになったため、現在は正確ではありません。それ以外の部分は、チュートリアルとして引き続き役立つはずです。ブログの更新に取り組んでいますが、現時点ではブログプラットフォームで更新が許可されていません。

法的免責事項

このプロジェクトは、教育目的および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃する目的でShonyDanzaを使用することは違法です。エンドユーザーは、適用されるすべての地方、州、連邦の法律を遵守する責任を負います。開発者は一切の責任を負わず、このプログラムの誤用または損害についても責任を負いません。

ツールをダウンロード