
Shodan Monitoring 통합을 위한 TheHive 모듈입니다.
ShoMon은 GoLang으로 작성된 TheHive용 Shodan 알림 피더입니다. v2.0으로 더욱 강력해졌습니다!
웹훅(Webhook) 또는 스트림(Stream) 리스너로 사용 가능
Shodan과의 상호 작용을 위해 shadowscatcher/shodan (훌륭한 작업)을 활용합니다.
콘솔 로그는 JSON 형식으로, 다른 로그 관리 도구에서 수집할 수 있습니다.
Github Actions를 통한 CI/CD로 변경 로그, 아티팩트, ghcr 및 dockerhub 이미지가 포함된 적절한 릴리스가 제공됩니다.
TheHive 및 종속성을 위한 docker-compose 파일을 제공합니다.
매우 빠르고 크기가 매우 작습니다.
v2.0에서 전체 코드 리팩토링으로 더 모듈화되고 유지보수하기 쉬운 코드가 되었습니다.
설정 파일이나 환경 변수를 통해 태그, 유형, 알림 템플릿 등 알림 세부 사항을 동적으로 조정할 수 있습니다. 설정 파일을 참조하세요.
알림에 Shodan 결과물 직접 링크와 함께 전체 배너 포함 가능

IP가 관측 가능 항목(observables)에 추가됨

매개변수는 conf.yaml 또는 환경 변수를 통해 제공해야 합니다. 설정 파일 및 docker-compose 파일을 참조하세요.
설정 또는 환경 변수 설정 후 다음 명령어 실행:
./shomon
go build .
go build -ldflags="-s -w" .를 사용하여 컴파일을 사용자 정의하고 더 작은 바이너리를 생성할 수 있습니다.docker pull ghcr.io/kaansk/shomondocker pull kaansk/shomondocker build -t shomon .docker run -it shomondocker-compose run -d