Shodanwaveは、特にNetwave IP Camera(ネットウェーブIPカメラ)の情報を探索・取得するためのツールです。このツールは、Shodanと呼ばれる検索エンジンを使用して、オンライン上のカメラを簡単に検索できるようにします。
このツールは何をするのか? 以下のリストをご覧ください!
以下はshodan waveの実行例です。総当たり攻撃でパスワードが見つからなかった場合、ツールはカメラのメモリをリークしようとします。ツールがパスワードを見つけた場合は、メモリリークを試みません。
shodanwaveを使用するには、https://www.shodan.io/ で無料で取得できるAPIキーが必要です。その後、以下の手順に従ってください。
$ cd /opt/
$ git clone https://github.com/fbctf/shodanwave.git
$ cd shodanwave
$ pip install -r requirements.txt
Usage: python shodanwave.py -u usernames.txt -w passwords.txt -k Shodan API key --t OUTPUT
python shodanwave.py --help
__ __
_____/ /_ ____ ____/ /___ _____ _ ______ __ _____
/ ___/ __ \/ __ \/ __ / __ `/ __ \ | /| / / __ `/ | / / _ \
(__ ) / / / /_/ / /_/ / /_/ / / / / |/ |/ / /_/ /| |/ / __/
/____/_/ /_/\____/\__,_/\__,_/_/ /_/|__/|__/\__,_/ |___/\___/
This tool is successfully connected to shodan service
Information the use of this tool is illegal, not bad.
usage: shodanwave.py [-h] [-s SEARCH] [-u USERNAME] [-w PASSWORD] [-k ADDRESS]
optional arguments:
-h, --help show this help message and exit
-s SEARCH, --search SEARCH
Default Netwave IP Camera
-u USERNAME, --username USERNAME
Select your usernames wordlist
-w PASSWORD, --wordlist PASSWORD
Select your passwords wordlist
-k ADDRESS, --shodan ADDRESS
Shodan API key
-l LIMIT, --limit LIMIT
Limit the number of registers responsed by Shodan
-o OFFSET, --offset OFFSET
Shodan skips this number of registers from response
-t OUTPUT, --output OUTPUT
Save the results
-p, --tor
All Requests/Wgets go through Tor
このツールを賢く使い、悪用しないでください。最良のパフォーマンスを得るには、ShodanのフルAPIアクセスを有料で取得する必要があります。 --limit および --offset オプションは、有料のAPIキーが必要になる場合があり、Shodanアカウントのクエリクレジットを消費します。
コードサンプルは教育目的で提供されています。適切な防御を構築するには、悪意のある攻撃者が使用する攻撃手法を研究する必要があります。このコードを事前の許可なくターゲットシステムに対して使用することは、ほとんどの法域で違法です。著者は、この情報やコードの誤用によるいかなる損害についても責任を負いません。
Tsocksの設定を変更してください!!
49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR