oopso
Простой в использовании клиентский конструктор OSINT-запросов для поиска открытых файловых менеджеров через поисковые системы.
Версия: 1.0
Возможности
- Поддержка нескольких движков: автоматически преобразует сигнатуры в нативный синтаксис запросов для Shodan, FOFA, ZoomEye и Censys
- Обширное покрытие: встроенные сигнатуры для 24 веб-файловых менеджеров (Tiny File Manager, elFinder, phpMyAdmin и т.д.)
- Два целевых режима: поиск экземпляров без аутентификации (режим Exposed) или поиск страниц входа (режим Login)
- Не зависит от языка: использует структурные сигнатуры (HTML-идентификаторы, CSS-классы) вместо текста, зависящего от языка, что обеспечивает высокоточное обнаружение
- Детальная фильтрация: уточните разведку по конкретным странам или заданным портам (только Shodan)
- Только клиентская часть: 100% статические HTML, CSS и ванильный JavaScript. Работает полностью в вашем браузере без внешних зависимостей
Как это работает
- Выберите поисковые системы: укажите одну или несколько поддерживаемых платформ (Shodan, FOFA, ZoomEye, Censys).
- Выберите файловый менеджер: укажите конкретный веб-файловый менеджер, который хотите искать.
- Выберите режим: решите, нужно ли находить открытые экземпляры (без аутентификации) или страницы входа.
- Примените фильтры (необязательно): задайте код страны или укажите целевые порты.
- Сгенерируйте запросы: нажмите кнопку, и oopso мгновенно создаст несколько вариантов запросов для каждой выбранной системы.
- Выполните поиск: используйте кнопку «Открыть ↗», чтобы запустить поиск в новой вкладке, или скопируйте исходную строку запроса для автоматизированных инструментов.
Живая демонстрация
Попробуйте oopso прямо в браузере:
https://b3rito.github.io/oopso/
Дисклеймер
Этот инструмент предназначен только для образовательных, защитных и авторизованных исследовательских целей. Сгенерированные запросы следует использовать только для выявления и картирования поверхности атаки на инфраструктуре, которой вы владеете, управляете или на тестирование которой имеете явное разрешение (например, авторизованные пентесты или программы bug bounty).
Автор
b3rito из mes3hacklab