ShoMon 是一个用 GoLang 编写的、用于 TheHive 的 Shodan 警报投递器。2.0 版本比以往更强大!
既可作为 Webhook 监听器,也可作为 Stream 监听器
利用 shadowscatcher/shodan(出色的工作)与 Shodan 进行交互
控制台日志采用 JSON 格式,可被任何其他日志管理工具摄取
通过 GitHub Actions 实现 CI/CD,确保提供带有变更日志、构件、ghcr 和 dockerhub 镜像的正式发布版
提供可用的 docker-compose 文件,用于 TheHive 及其依赖项
超快速度,超小体积
在 v2.0 中进行的完整代码重构,使代码更加模块化、更易维护
通过配置文件或环境变量,可动态调整警报的具体信息,包括标签、类型、警报模板。请参阅配置文件
警报中可包含完整的横幅信息,并附带指向 Shodan 发现的直接链接

IP 被添加为可观察对象

参数应通过 conf.yaml 或环境变量提供。请参阅配置文件和docker-compose 文件
设置好配置或环境变量后,直接执行命令:
./shomon
go build .
go build -ldflags="-s -w" . 来定制编译并生成更小的二进制文件docker pull ghcr.io/kaansk/shomondocker pull kaansk/shomondocker build -t shomon .docker run -it shomondocker-compose run -d