
Shodan 기반 취약점 스캐너로, dork 쿼리와 IP 목록을 사용하여 노출된 장치를 발견하고 알려진 CVE 및 취약점에 대해 대상을 스캔합니다.
Valhalla는 shodan에서 취약한 장치를 찾아내며, 도메인 목록을 스캔하여 취약점을 탐지할 수도 있습니다.
git clone https://github.com/gotr00t0day/valhalla.git
cd valhalla
pip3 install -r requirements.txt
chmod +x install.sh
./install.sh
,
, |\ ,__
|\ \/ `.
\ `-.:. `\
`-.__ `\=====|
/=`'/ ^_\
.' /\ .=)
.-' .'| '-(/_|
.' __( \ .'`
/_.'` `. |`
\ |
|/ "No system is safe"
____ ____ .__ .__ .__ .__
\ \ / /____ | | | |__ _____ | | | | _____
\ Y /\__ \ | | | | \\__ \ | | | | \__ \
\ / / __ \| |_| Y \/ __ \| |_| |__/ __ \_
\___/ (____ /____/___| (____ /____/____(____ /
\/ \/ \/ \/
Author: c0deninja
Version: v1.8
usage: valhalla.py [-h] [-p 8080] [-t TARGET] [-d DORK] [-f FILE] [-cve CVE_ID]
[-vuln VULNERABILITY]
options:
-h, --help show this help message and exit
-p 8080, --port 8080 port number to use
-t TARGET, --target TARGET
file to scan
-d DORK, --dork DORK Dork to scan
-f FILE, --file FILE file to scan
-cve CVE_ID, --cve_id CVE_ID
scan by cve id
-vuln, --vulnerability
scan for vulnerabilities
-ips, --ipaddresses getting ip addresses from shodan
일반 스캔
python3 valhalla.py -t IP --port 443
shodan dork로 IP 추출
python3 valhalla.py -d "SHODAN DORK HERE" -ips
Dork 스캔
python3 valhalla.py -d 'SHODAN DORK HERE' --port 80
파일을 CVE ID로 스캔
python3 valhalla.py -f ips.txt --cve_id CVE-2022-30525
대상을 CVE ID로 스캔
python3 valhalla.py -t IP --port 443 --cve_id CVE-2022-30525
CVE ID로 Dork 스캔
python3 valhalla.py -d 'DORK HERE' --cve_id CVE-2022-30525 --port 80
취약점 스캔
python3 valhalla.py -t IP --port 443 --vulnerability
Dork를 이용한 취약점 스캔
python3 valhalla.py -d 'DORK HERE' --port 443 --vulnerability