Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/kaansk/shomon
OSINT (开源情报)信息收集威胁情报事件响应
GitHubkaansk/shomon

shomon

用于 TheHive 的 Shodan 监控集成。

查看仓库
130194年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
shomon — 用于 TheHive 的 Shodan 监控集成。 | Kitploit

ShoMon 是一个用 GoLang 编写的、用于 TheHive 的 Shodan 警报投递器。2.0 版本比以往更强大!

功能特性

  • 既可作为 Webhook 监听器,也可作为 Stream 监听器

    • Webhook 监听器会为 Shodan 提供一个 RESTful API 端点以接收警报。这意味着您需要将此端点暴露在公网中
    • Stream 监听器连接到 Shodan 并获取/解析警报流
  • 利用 shadowscatcher/shodan(出色的工作)与 Shodan 进行交互

  • 控制台日志采用 JSON 格式,可被任何其他日志管理工具摄取

  • 通过 GitHub Actions 实现 CI/CD,确保提供带有变更日志、构件、ghcr 和 dockerhub 镜像的正式发布版

  • 提供可用的 docker-compose 文件,用于 TheHive 及其依赖项

  • 超快速度,超小体积

  • 在 v2.0 中进行的完整代码重构,使代码更加模块化、更易维护

  • 通过配置文件或环境变量,可动态调整警报的具体信息,包括标签、类型、警报模板。请参阅配置文件

  • 警报中可包含完整的横幅信息,并附带指向 Shodan 发现的直接链接

    Alert example

  • IP 被添加为可观察对象

    Observable example

使用方法

  • 参数应通过 conf.yaml 或环境变量提供。请参阅配置文件和docker-compose 文件

  • 设置好配置或环境变量后,直接执行命令:

    ./shomon

注意事项

  • 警报引用为 md5("ip:port") 的前 6 个字符
  • 一次只能激活一种模式。Webhook 和 Stream 监听器不能同时激活

设置与编译说明

从发布版获取最新的编译二进制文件

  1. 查看发布版部分

从源代码编译

  1. 确保您有一个可用的 Golang 工作区
  2. go build .
    • 可以使用 go build -ldflags="-s -w" . 来定制编译并生成更小的二进制文件

使用公共容器仓库

  1. 得益于新的 CI/CD 集成,最新版本的构建镜像已推送到 ghcr 和 DockerHub,可通过以下命令使用:
    • docker pull ghcr.io/kaansk/shomon
    • docker pull kaansk/shomon

使用 Dockerfile

  1. 编辑配置文件或为以下命令提供环境变量
  2. docker build -t shomon .
  3. docker run -it shomon

使用 docker-compose 文件

  1. 编辑 docker-compose 文件中的环境变量和配置
  2. docker-compose run -d

致谢

  • Logo 通过 LogoMakr.com 制作
  • shadowscatcher/shodan
  • Dockerfile 参考
  • 使用 GoReleaser 进行发布管理
下载工具