Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
shomon — Integração de monitoramento do Shodan para o TheHive. | Kitploit
Ferramentas/GitHubGitHub/kaansk/shomon
OSINT (Inteligência de Fontes Abertas)Coleta de InformaçõesInteligência de AmeaçasResposta a Incidentes
GitHubkaansk/shomon

shomon

Integração de monitoramento do Shodan para o TheHive.

Ver Repositório
130194há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ShoMon é um alimentador de alertas do Shodan para o TheHive escrito em GoLang. Com a versão 2.0, está mais poderoso do que nunca!

Funcionalidades

  • Pode ser usado como Webhook ou listener de Stream

    • O listener Webhook abre um endpoint da API RESTful para o Shodan enviar alertas. Isso significa que você precisa tornar esse endpoint acessível à rede pública
    • O listener de Stream conecta-se ao Shodan e busca/analisa o fluxo de alertas
  • Utiliza shadowscatcher/shodan (trabalho fantástico) para interação com o Shodan.

  • Os logs do console estão no formato JSON e podem ser ingeridos por qualquer outra ferramenta de gerenciamento de logs

  • CI/CD via Github Actions garante que uma Release adequada com changelogs, artefatos, imagens no ghcr e dockerhub será fornecida

  • Fornece um arquivo docker-compose funcional para o TheHive e dependências

  • Super rápido e Super mini em tamanho

  • A refatoração completa do código na v2.0 resultou em um código mais modular e de fácil manutenção

  • Através do arquivo de configuração ou variáveis de ambiente, as especificidades do alerta, incluindo tags, tipo e modelo de alerta, podem ser ajustadas dinamicamente. Veja o arquivo de configuração.

  • O banner completo pode ser incluído no Alerta com um link direto para o Finding do Shodan.

    Exemplo de alerta

  • O IP é adicionado aos observáveis

    Exemplo de observável

Uso

  • Os parâmetros devem ser fornecidos via conf.yaml ou variáveis de ambiente. Consulte o arquivo de configuração e o arquivo docker-compose

  • Após definir a configuração ou as variáveis de ambiente, execute o comando:

    ./shomon

Notas

  • A referência do alerta são os primeiros 6 caracteres do md5("ip:port")
  • Apenas 1 modo pode estar ativo por vez. O Webhook e o listener de Stream não podem ser ativados juntos.

Instruções de Configuração e Compilação

Obter o binário compilado mais recente dos releases

  1. Verifique a seção Releases.

Compilar a partir do código-fonte

  1. Certifique-se de ter um workspace Golang funcional.
  2. go build .
    • go build -ldflags="-s -w" . pode ser usado para personalizar a compilação e produzir um binário menor.

Usando Registros de Contêiner Públicos

  1. Graças à nova integração CI/CD, as versões mais recentes das imagens compiladas são enviadas para o ghcr e DockerHub e podem ser utilizadas via:
    • docker pull ghcr.io/kaansk/shomon
    • docker pull kaansk/shomon

Usando Dockerfile

  1. Edite o arquivo de configuração ou forneça variáveis de ambiente para os comandos abaixo
  2. docker build -t shomon .
  3. docker run -it shomon

Usando o arquivo docker-compose

  1. Edite as variáveis de ambiente e configurações no arquivo docker-compose
  2. docker-compose run -d

Créditos

  • Logotipo feito via LogoMakr.com
  • shadowscatcher/shodan
  • Referência do Dockerfile
  • Gerenciamento de releases com GoReleaser
Baixar ferramenta