Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ShonyDanza — Shodan의 힘을 활용하여 리서치, 침투 테스트, 방어에 사용할 수 있는 맞춤 설정 가능하고 탐색하기 쉬운 도구입니다. | Kitploit
도구/GitHubGitHub/fierceoj/shonydanza
OSINT (Open Source Intelligence)ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubfierceoj/shonydanza

ShonyDanza

Shodan의 힘을 활용하여 리서치, 침투 테스트, 방어에 사용할 수 있는 맞춤 설정 가능하고 탐색하기 쉬운 도구입니다.

저장소 보기
121252년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ShonyDanza

Shodan의 강력함을 활용하여 연구, 침투 테스트 및 방어를 위한 사용자 정의 가능하고 탐색하기 쉬운 도구입니다.

Demo GIF

ShonyDanza를 사용하면 다음을 할 수 있습니다:

  • 검색 기준에 따라 IP 획득
  • 사전 구성된 임계값에 따라 결과에서 자동으로 허니팟 제외
  • 모든 IP 검색을 사전 구성하여 지정된 네트워크 범위로 필터링
  • 검색 제한 사전 구성
  • 빌드-어-서치를 사용하여 쉬운 구성 요소로 검색 제작
  • 기본 검색 사용 및 자신만의 기본 검색 사전 구성
  • IP가 알려진 악성코드 C2인지 확인
  • 호스트 및 도메인 프로필 가져오기
  • 주문형 스캔
  • 익스플로잇 찾기
  • 검색 및 익스플로잇의 총 개수 확인
  • 익스플로잇 코드, IP 목록, 호스트 프로필, 도메인 프로필 및 스캔 결과를 ShonyDanza 내 디렉토리에 자동 저장

설치

git clone https://github.com/fierceoj/ShonyDanza.git

요구사항

  • python3
  • shodan 라이브러리

cd ShonyDanza
pip3 install -r requirements.txt

사용법

config.py를 편집하여 원하는 구성을 포함하세요
cd configs
sudo nano config.py

root@kitploit:~
#config file for shonydanza searches

#REQUIRED
#maximum number of results that will be returned per search
#default is 100

SEARCH_LIMIT = 100


#REQUIRED
#IPs exceeding the honeyscore limit will not show up in IP results
#scale is 0.0 to 1.0
#adjust to desired probability to restrict results by threshold, or keep at 1.0 to include all results

HONEYSCORE_LIMIT = 1.0


#REQUIRED - at least one key: value pair
#add a shodan dork to the dictionary below to add it to your shonydanza stock searches menu
#see https://github.com/jakejarvis/awesome-shodan-queries for a great source of queries
#check into "vuln:" filter if you have Small Business Plan or higher (e.g., vuln:cve-2019-11510)

STOCK_SEARCHES = {
'ANONYMOUS_FTP':'ftp anonymous ok',
'RDP':'port:3389 has_screenshot:true',
'OPEN_TELNET':'port:23 console gateway -password',
'APACHE_DIR_LIST':'http.title:"Index of /"',
'SPRING_BOOT':'http.favicon.hash:116323821',
'HP_PRINTERS':'"Serial Number:" "Built:" "Server: HP HTTP"',
'DOCKER_API':'"Docker Containers:" port:2375',
'ANDROID_ROOT_BRIDGE':'"Android Debug Bridge" "Device" port:5555',
'MONGO_EXPRESS_GUI':'"Set-Cookie: mongo-express=" "200 OK"',
'CVE-2019-11510_PULSE_VPN':'http.html:/dana-na/',
'CVE-2019-19781_CITRIX_NETSCALER':'http.waf:"Citrix NetScaler"',
'CVE-2020-5902_F5_BIGIP':'http.favicon.hash:-335242539 "3992"',
'CVE-2020-3452_CISCO_ASA_FTD':'200 "Set-Cookie: webvpn;"'
}


#OPTIONAL
#IP or cidr range constraint for searches that return list of IP addresses
#use comma-separated list to designate multiple (e.g. 1.1.1.1,2.2.0.0/16,3.3.3.3,3.3.3.4) 

#NET_RANGE = '0.0.0.0/0'

실행
cd ../
python3 shonydanza.py

자세한 사용 방법은 이 사용 방법 문서를 참조하세요.
참고: 이 문서의 API 키 구성 정보는 더 이상 정확하지 않습니다. 얼마 전 config 파일에서 하드코딩 가능한 속성이 제거되었고, 스크립트가 대신 getpass()를 사용하여 이를 검색하기 때문입니다. 그 외에는 자습서가 여전히 유용할 것입니다. 블로그 업데이트 작업 중이지만 현재 블로그 플랫폼에서 업데이트를 허용하지 않습니다.

법적 고지

이 프로젝트는 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하기 위해 ShonyDanza를 사용하는 것은 불법입니다. 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 이 프로그램으로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드