Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
shodanwave — Shodanwave é uma ferramenta para explorar e obter informações de câmeras IP Netwave. | Kitploit
Ferramentas/GitHubGitHub/jimywork/shodanwave
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesSegurança IoTAtaques de SenhaExploraçãoColeta de InformaçõesSegurança Web
GitHubjimywork/shodanwave

shodanwave

Shodanwave é uma ferramenta para explorar e obter informações de câmeras IP Netwave.

Ver Repositório
27073há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Shodanwave

Shodanwave é uma ferramenta para explorar e obter informações de câmeras, especificamente a Netwave IP Camera. A ferramenta usa um motor de busca chamado Shodan que facilita a busca por câmeras online.

O que a ferramenta faz? Veja, uma lista!

  • Pesquisa
  • Força bruta
  • Divulgação de senha SSID e WPAPSK
  • Divulgação de senha de e-mail, FTP, DNS, MSN
  • Exploit

Este é um exemplo do Shodanwave em execução, a senha não foi encontrada por força bruta, então a ferramenta tenta vazar a memória da câmera. Se a ferramenta encontrar a senha, ela não tenta vazar a memória.

asciicast

Como usar?

Para usar o Shodanwave, você precisa de uma chave de API que pode obter gratuitamente em https://www.shodan.io/, então você precisa seguir os próximos passos.

Instalação

root@kitploit:~
$ cd /opt/
$ git clone https://github.com/fbctf/shodanwave.git
$ cd shodanwave
$ pip install -r requirements.txt

Uso

root@kitploit:~
Usage: python shodanwave.py -u usernames.txt -w passwords.txt  -k Shodan API key --t OUTPUT
       python shodanwave.py --help 
         __              __                                   
   _____/ /_  ____  ____/ /___ _____ _      ______ __   _____ 
  / ___/ __ \/ __ \/ __  / __ `/ __ \ | /| / / __ `/ | / / _ \
 (__  ) / / / /_/ / /_/ / /_/ / / / / |/ |/ / /_/ /| |/ /  __/
/____/_/ /_/\____/\__,_/\__,_/_/ /_/|__/|__/\__,_/ |___/\___/ 
                                                              

This tool is successfully connected to shodan service
Information the use of this tool is illegal, not bad.

usage: shodanwave.py [-h] [-s SEARCH] [-u USERNAME] [-w PASSWORD] [-k ADDRESS]

optional arguments:
  -h, --help            show this help message and exit
  -s SEARCH, --search SEARCH
                        Default Netwave IP Camera
  -u USERNAME, --username USERNAME
                        Select your usernames wordlist
  -w PASSWORD, --wordlist PASSWORD
                        Select your passwords wordlist
  -k ADDRESS, --shodan ADDRESS
                        Shodan API key
  -l LIMIT, --limit LIMIT
                        Limit the number of registers responsed by Shodan
  -o OFFSET, --offset OFFSET
                        Shodan skips this number of registers from response
  -t OUTPUT, --output OUTPUT
                        Save the results
  -p, --tor
		        All Requests/Wgets go through Tor 
	                

Atenção

Use esta ferramenta com sabedoria e não para o mal. Para obter o melhor desempenho desta ferramenta, você precisa pagar pelo Shodan para obter acesso completo à API. As opções --limit e --offset podem precisar de uma chave de API paga e consomem créditos de consulta da sua conta Shodan.

Aviso legal

Os exemplos de código são fornecidos para fins educacionais. Defesas adequadas só podem ser construídas pesquisando técnicas de ataque disponíveis para agentes maliciosos. Usar este código contra sistemas alvo sem permissão prévia é ilegal na maioria das jurisdições. Os autores não são responsáveis por quaisquer danos decorrentes do uso indevido desta informação ou código.

Requerido se usar Proxy!!!

Modifique sua configuração do Tsocks!!

  • Adicione/Modifique o seguinte no final:
  • server =
  • server_type = <4 or 5>
  • server_port =
  • default_pass = (Pode ser necessário para o proxy)

Doações

  • XMR: 49m12JEEC6HPCHkLMX5QL4SrDQdKwh6eb4Muu8Z9CwA9MwemhzFQ3VcgHwyuR73rC22WCymTUyep7DVrfN3GPt5JBCekPrR

Referências:

  • Shodan API motor de busca para dispositivos conectados à Internet.
  • Requests Requests: HTTP para Humanos
  • Netwave Exploit Netwave IP Camera - Divulgação de Senha
Baixar ferramenta