Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ShonyDanza — Uma ferramenta personalizável e fácil de navegar para pesquisar, testar penetração e defender com o poder do Shodan. | Kitploit
Ferramentas/GitHubGitHub/fierceoj/shonydanza
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubfierceoj/shonydanza

ShonyDanza

Uma ferramenta personalizável e fácil de navegar para pesquisar, testar penetração e defender com o poder do Shodan.

Ver Repositório
12125há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ShonyDanza

Uma ferramenta personalizável e fácil de navegar para pesquisar, testar invasões e se defender com o poder do Shodan.

GIF de Demonstração

Com o ShonyDanza, você pode:

  • Obter IPs com base em critérios de busca
  • Excluir automaticamente honeypots dos resultados com base em seus limites pré-configurados
  • Pré-configurar todas as buscas de IP para filtrar em sua(s) faixa(s) de rede especificada(s)
  • Pré-configurar limites de busca
  • Usar a função build-a-search para criar buscas com blocos de construção fáceis
  • Usar buscas padrão e pré-configurar suas próprias buscas padrão
  • Verificar se os IPs são C2s de malware conhecidos
  • Obter perfis de host e domínio
  • Escanear sob demanda
  • Encontrar exploits
  • Obter contagens totais para buscas e exploits
  • Salvar automaticamente código de exploit, listas de IP, perfis de host, perfis de domínio e resultados de escaneamento em diretórios dentro do ShonyDanza

Instalação

git clone https://github.com/fierceoj/ShonyDanza.git

Requisitos

  • python3
  • biblioteca shodan

cd ShonyDanza
pip3 install -r requirements.txt

Uso

Edite o config.py para incluir suas configurações desejadas
cd configs
sudo nano config.py

root@kitploit:~
#config file for shonydanza searches

#REQUIRED
#maximum number of results that will be returned per search
#default is 100

SEARCH_LIMIT = 100


#REQUIRED
#IPs exceeding the honeyscore limit will not show up in IP results
#scale is 0.0 to 1.0
#adjust to desired probability to restrict results by threshold, or keep at 1.0 to include all results

HONEYSCORE_LIMIT = 1.0


#REQUIRED - at least one key: value pair
#add a shodan dork to the dictionary below to add it to your shonydanza stock searches menu
#see https://github.com/jakejarvis/awesome-shodan-queries for a great source of queries
#check into "vuln:" filter if you have Small Business Plan or higher (e.g., vuln:cve-2019-11510)

STOCK_SEARCHES = {
'ANONYMOUS_FTP':'ftp anonymous ok',
'RDP':'port:3389 has_screenshot:true',
'OPEN_TELNET':'port:23 console gateway -password',
'APACHE_DIR_LIST':'http.title:"Index of /"',
'SPRING_BOOT':'http.favicon.hash:116323821',
'HP_PRINTERS':'"Serial Number:" "Built:" "Server: HP HTTP"',
'DOCKER_API':'"Docker Containers:" port:2375',
'ANDROID_ROOT_BRIDGE':'"Android Debug Bridge" "Device" port:5555',
'MONGO_EXPRESS_GUI':'"Set-Cookie: mongo-express=" "200 OK"',
'CVE-2019-11510_PULSE_VPN':'http.html:/dana-na/',
'CVE-2019-19781_CITRIX_NETSCALER':'http.waf:"Citrix NetScaler"',
'CVE-2020-5902_F5_BIGIP':'http.favicon.hash:-335242539 "3992"',
'CVE-2020-3452_CISCO_ASA_FTD':'200 "Set-Cookie: webvpn;"'
}


#OPTIONAL
#IP or cidr range constraint for searches that return list of IP addresses
#use comma-separated list to designate multiple (e.g. 1.1.1.1,2.2.0.0/16,3.3.3.3,3.3.3.4) 

#NET_RANGE = '0.0.0.0/0'

Execute
cd ../
python3 shonydanza.py

Veja este artigo de instruções para instruções adicionais de uso.
OBSERVAÇÃO: As informações de configuração da chave de API neste artigo não estão mais precisas, pois ela foi removida como uma propriedade codificável no arquivo de configuração algum tempo atrás, e o script agora usa getpass() para obtê-la. Caso contrário, o tutorial ainda deve ser útil. Estou trabalhando na atualização do blog, mas no momento a plataforma de blog não permite que eu o atualize.

Aviso Legal

Este projeto é feito apenas para fins educacionais e de testes éticos. O uso do ShonyDanza para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por este programa.

Baixar ferramenta