Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
shomon — Интеграция мониторинга Shodan для TheHive. | Kitploit
Инструменты/GitHubGitHub/kaansk/shomon
OSINT (Разведка открытых источников)Сбор информацииРазведка угрозРеагирование на Инциденты
GitHubkaansk/shomon

shomon

Интеграция мониторинга Shodan для TheHive.

Репозиторий
1301944 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ShoMon — это кормушка оповещений Shodan для TheHive, написанная на GoLang. С версией 2.0 она стала мощнее, чем когда-либо!

Функциональные возможности

  • Может использоваться как Webhook или Stream listener

    • Webhook listener открывает RESTful API endpoint для отправки оповещений Shodan. Это означает, что endpoint должен быть доступен из публичной сети
    • Stream listener подключается к Shodan и загружает/разбирает поток оповещений
  • Использует shadowscatcher/shodan (отличная работа) для взаимодействия с Shodan.

  • Логи консоли в формате JSON, которые могут быть обработаны любыми другими инструментами управления логами

  • CI/CD через Github Actions гарантирует, что будет предоставлен корректный релиз с changelog, артефактами, образами на ghcr и dockerhub

  • Предоставляет рабочий файл docker-compose для TheHive и зависимостей

  • Очень быстрый и очень маленький по размеру

  • Полный рефакторинг кода в v2.0 привел к более модульному и поддерживаемому коду

  • Через конфигурационный файл или переменные окружения можно динамически настраивать параметры оповещений, включая теги, тип, шаблон оповещения. См. файл конфигурации.

  • В оповещение можно включить полный баннер с прямой ссылкой на находку Shodan.

    Пример оповещения

  • IP добавляется в наблюдаемые объекты

    Пример наблюдаемых объектов

Использование

  • Параметры должны быть указаны в conf.yaml или через переменные окружения. См. файл конфигурации и файл docker-compose

  • После настройки конфигурации или переменных окружения просто выполните команду:

    ./shomon

Примечания

  • Ссылка на оповещение — первые 6 символов md5("ip:port")
  • Одновременно может быть активен только один режим. Webhook и Stream listener нельзя активировать вместе.

Инструкции по настройке и компиляции

Получение последнего скомпилированного бинарника из релизов

  1. Перейдите в раздел Releases.

Компиляция из исходного кода

  1. Убедитесь, что у вас настроено рабочее окружение Golang.
  2. go build .
    • go build -ldflags="-s -w" . можно использовать для настройки компиляции и получения меньшего бинарника.

Использование публичных контейнерных реестров

  1. Благодаря новой интеграции CI/CD последние версии собранных образов публикуются в ghcr и DockerHub, и их можно использовать следующим образом:
    • docker pull ghcr.io/kaansk/shomon
    • docker pull kaansk/shomon

Использование Dockerfile

  1. Отредактируйте файл конфигурации или укажите переменные окружения в командах ниже
  2. docker build -t shomon .
  3. docker run -it shomon

Использование файла docker-compose

  1. Отредактируйте переменные окружения и настройки в файле docker-compose
  2. docker-compose run -d

Благодарности

  • Логотип создан с помощью LogoMakr.com
  • shadowscatcher/shodan
  • Справочник по Dockerfile
  • Управление релизами с помощью GoReleaser
Скачать инструмент