oopso
Um construtor de consultas OSINT fácil de usar no lado do cliente para descobrir gerenciadores de arquivos expostos em mecanismos de busca.
Versão: 1.0
Recursos
- Suporte a múltiplos mecanismos: Traduz automaticamente impressões digitais para a sintaxe de consulta nativa do Shodan, FOFA, ZoomEye e Censys
- Cobertura extensa: Assinaturas integradas para 24 gerenciadores de arquivos web diferentes (Tiny File Manager, elFinder, phpMyAdmin, etc.)
- Dois modos de alvo: Caça instâncias sem autenticação (modo Exposto) ou localize portais de login (modo Login)
- Independente de idioma: Baseia-se em impressões digitais estruturais (IDs de HTML, classes CSS) em vez de texto dependente de idioma para garantir detecção altamente precisa
- Filtragem granular: Restrinja seu reconhecimento por países específicos ou portas personalizadas (somente Shodan)
- Somente no lado do cliente: 100% HTML, CSS e JavaScript puro estáticos. Funciona inteiramente no seu navegador com zero dependências
Como Funciona
- Selecione os mecanismos de busca: Escolha uma ou mais plataformas suportadas (Shodan, FOFA, ZoomEye, Censys).
- Escolha um gerenciador de arquivos: Selecione o gerenciador de arquivos baseado na web específico que você deseja procurar.
- Escolha um modo: Decida se deseja encontrar instâncias expostas (sem autenticação) ou páginas de login.
- Aplique filtros (opcional): Defina um código de país ou especifique portas de destino.
- Gere consultas: Clique no botão e o oopso instantaneamente cria múltiplas variantes de consulta adaptadas para cada mecanismo selecionado.
- Execute a busca: Use o botão "Abrir ↗" para iniciar a busca em uma nova aba ou copie a string de consulta bruta para ferramentas automatizadas.
Demonstração ao Vivo
Experimente o oopso diretamente no seu navegador:
https://b3rito.github.io/oopso/
Aviso Legal
Esta ferramenta destina-se apenas a fins educacionais, defensivos e de pesquisa autorizada. As consultas geradas devem ser usadas somente para identificar e mapear superfícies de ataque em infraestrutura que você possua, gerencie ou tenha permissão explícita para testar (por exemplo, testes de penetração autorizados ou programas de bug bounty).
Autor
Escrito por b3rito na mes3hacklab