
Shodan-ориентированный сканер уязвимостей, который обнаруживает открытые устройства и сканирует цели на предмет известных CVE и уязвимостей с помощью dork-запросов и списков IP.
Valhalla находит уязвимые устройства в Shodan, а также может сканировать список доменов для поиска уязвимостей.
git clone https://github.com/gotr00t0day/valhalla.git
cd valhalla
pip3 install -r requirements.txt
chmod +x install.sh
./install.sh
,
, |\ ,__
|\ \/ `.
\ `-.:. `\
`-.__ `\=====|
/=`'/ ^_\
.' /\ .=)
.-' .'| '-(/_|
.' __( \ .'`
/_.'` `. |`
\ |
|/ "No system is safe"
____ ____ .__ .__ .__ .__
\ \ / /____ | | | |__ _____ | | | | _____
\ Y /\__ \ | | | | \\__ \ | | | | \__ \
\ / / __ \| |_| Y \/ __ \| |_| |__/ __ \_
\___/ (____ /____/___| (____ /____/____(____ /
\/ \/ \/ \/
Автор: c0deninja
Версия: v1.8
usage: valhalla.py [-h] [-p 8080] [-t TARGET] [-d DORK] [-f FILE] [-cve CVE_ID]
[-vuln VULNERABILITY]
options:
-h, --help показать это справочное сообщение и выйти
-p 8080, --port 8080 номер порта для использования
-t TARGET, --target TARGET
файл для сканирования
-d DORK, --dork DORK Дорк для сканирования
-f FILE, --file FILE файл для сканирования
-cve CVE_ID, --cve_id CVE_ID
сканирование по CVE ID
-vuln, --vulnerability
сканирование на уязвимости
-ips, --ipaddresses получение IP-адресов из Shodan
Обычное сканирование
python3 valhalla.py -t IP --port 443
Извлечение IP-адресов с использованием дорка Shodan
python3 valhalla.py -d "SHODAN DORK HERE" -ips
Сканирование по дорку
python3 valhalla.py -d 'SHODAN DORK HERE' --port 80
Сканирование файла с CVE ID
python3 valhalla.py -f ips.txt --cve_id CVE-2022-30525
Сканирование цели с CVE ID
python3 valhalla.py -t IP --port 443 --cve_id CVE-2022-30525
Сканирование по дорку с CVE ID
python3 valhalla.py -d 'DORK HERE' --cve_id CVE-2022-30525 --port 80
Сканирование уязвимостей
python3 valhalla.py -t IP --port 443 --vulnerability
Сканирование уязвимостей с дорком
python3 valhalla.py -d 'DORK HERE' --port 443 --vulnerability