Sploitus

Exploit for Feb2023-CVE-2021-21974-OSINT

kitploit · 2026-08-25

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-N2X4-FEB2023-CVE-2021-21974-OSINT
# Feb2023-CVE-2021-21974-OSINT

Анализ требований выкупа из результатов Shodan **и** Censys

Для Shodan:

Я предоставил скрипт, который вы можете использовать как основу для собственного анализа или для обновления и сбора дополнительных результатов по мере того, как Shodan сканирует их. Я также включил скрипт Python, который можно использовать для запроса API blockstream.info для любых адресов кошельков с соответствующими транзакциями.

На момент публикации было более 500 результатов. Эти результаты можно найти в предоставленном CSV-файле, где указаны сумма выкупа, биткоин-кошелек и TOX ID.

Для Censys:

Я использовал API Censys для сбора всех перечисленных затронутых IP-адресов (2,559). Затем я просканировал каждый IP, и если этот IP все еще показывал адрес криптокошелька, я извлек результаты в текстовый файл censys. На момент этого обновления (2-5-23) все еще доступно 1733 криптоадреса.