Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ShonyDanza — Настраиваемый и удобный в навигации инструмент для исследований, пентеста и защиты с использованием возможностей Shodan. | Kitploit
Инструменты/GitHubGitHub/fierceoj/shonydanza
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubfierceoj/shonydanza

ShonyDanza

Настраиваемый и удобный в навигации инструмент для исследований, пентеста и защиты с использованием возможностей Shodan.

Репозиторий
121252 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ShonyDanza

Настраиваемый, простой в навигации инструмент для исследований, пентеста и защиты с использованием возможностей Shodan.

Demo GIF

С помощью ShonyDanza вы можете:

  • Получать IP-адреса на основе критериев поиска
  • Автоматически исключать ханипоты из результатов на основе заданных пороговых значений
  • Предварительно настраивать все IP-поиски для фильтрации по указанным диапазонам сетей
  • Предварительно настраивать лимиты поиска
  • Использовать конструктор запросов (build-a-search) для простого формирования поисковых запросов
  • Использовать готовые запросы и предварительно настраивать собственные
  • Проверять, являются ли IP-адреса известными C2-серверами вредоносного ПО
  • Получать профили хостов и доменов
  • Выполнять сканирование по требованию
  • Находить эксплойты
  • Получать общее количество результатов для поисков и эксплойтов
  • Автоматически сохранять код эксплойтов, списки IP-адресов, профили хостов, профили доменов и результаты сканирования в каталоги внутри ShonyDanza

Установка

git clone https://github.com/fierceoj/ShonyDanza.git

Требования

  • python3
  • библиотека shodan

cd ShonyDanza
pip3 install -r requirements.txt

Использование

Отредактируйте config.py, указав нужные настройки
cd configs
sudo nano config.py

root@kitploit:~
#config file for shonydanza searches

#REQUIRED
#maximum number of results that will be returned per search
#default is 100

SEARCH_LIMIT = 100


#REQUIRED
#IPs exceeding the honeyscore limit will not show up in IP results
#scale is 0.0 to 1.0
#adjust to desired probability to restrict results by threshold, or keep at 1.0 to include all results

HONEYSCORE_LIMIT = 1.0


#REQUIRED - at least one key: value pair
#add a shodan dork to the dictionary below to add it to your shonydanza stock searches menu
#see https://github.com/jakejarvis/awesome-shodan-queries for a great source of queries
#check into "vuln:" filter if you have Small Business Plan or higher (e.g., vuln:cve-2019-11510)

STOCK_SEARCHES = {
'ANONYMOUS_FTP':'ftp anonymous ok',
'RDP':'port:3389 has_screenshot:true',
'OPEN_TELNET':'port:23 console gateway -password',
'APACHE_DIR_LIST':'http.title:"Index of /"',
'SPRING_BOOT':'http.favicon.hash:116323821',
'HP_PRINTERS':'"Serial Number:" "Built:" "Server: HP HTTP"',
'DOCKER_API':'"Docker Containers:" port:2375',
'ANDROID_ROOT_BRIDGE':'"Android Debug Bridge" "Device" port:5555',
'MONGO_EXPRESS_GUI':'"Set-Cookie: mongo-express=" "200 OK"',
'CVE-2019-11510_PULSE_VPN':'http.html:/dana-na/',
'CVE-2019-19781_CITRIX_NETSCALER':'http.waf:"Citrix NetScaler"',
'CVE-2020-5902_F5_BIGIP':'http.favicon.hash:-335242539 "3992"',
'CVE-2020-3452_CISCO_ASA_FTD':'200 "Set-Cookie: webvpn;"'
}


#OPTIONAL
#IP or cidr range constraint for searches that return list of IP addresses
#use comma-separated list to designate multiple (e.g. 1.1.1.1,2.2.0.0/16,3.3.3.3,3.3.3.4) 

#NET_RANGE = '0.0.0.0/0'

Запуск
cd ../
python3 shonydanza.py

Дополнительные инструкции по использованию см. в этой статье.
ПРИМЕЧАНИЕ: Информация о настройке ключа API в этой статье устарела, так как ранее эта возможность была удалена из конфигурационного файла, и теперь скрипт использует getpass() для его получения. В остальном руководство по-прежнему должно быть полезным. Работаю над обновлением блога, но в настоящее время платформа для блогов не позволяет мне его обновить.

Правовое предупреждение

Этот проект создан исключительно для образовательных и этических целей тестирования. Использование ShonyDanza для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этой программой.

Скачать инструмент