
🔍 Eine Sammlung von interessanten, lustigen und deprimierenden Suchanfragen für shodan.io 👩💻
Im Laufe der Zeit habe ich eine Sammlung interessanter, lustiger und deprimierender Suchabfragen für Shodan zusammengetragen, die (buchstäblich) Internetsuchmaschine. Manche liefern fremdschamauslösende Ergebnisse, andere zeigen ernsthafte und/oder uralte Schwachstellen in freier Wildbahn auf.

Die meisten Suchfilter erfordern ein Shodan-Konto.
Es ist davon auszugehen, dass diese Abfragen nach Möglichkeit nur ungesicherte/offene Instanzen zurückgeben. Versuchen Sie zu Ihrem eigenen rechtlichen Vorteil nicht, sich anzumelden (auch nicht mit Standardpasswörtern), falls dies nicht der Fall ist! Grenzen Sie die Ergebnisse ein, indem Sie Filter wie country:US oder org:"Harvard University" oder hostname:"nasa.gov" am Ende hinzufügen.
Die Welt und ihre Geräte werden zunehmend durch das glänzende neue Internet der Dinge Scheiße verbunden – und exponentiell gefährlicher als Folge davon. In diesem Sinne hoffe ich, dass diese Liste Bewusstsein (und, offen gesagt, Höschen-einflößende Angst) schafft, anstatt Schaden anzurichten.
Und wie immer: Entdecken und offenlegen Sie verantwortungsvoll! 🤓
"Server: Prismview Player"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/7ea1bea3030b8d74dea71c2953c52b2fa083a89e5a36838b1b8dc3737969c425.png" alt="Example: Electronic Billboards" width="500" /></div>
### Zapfsäulensteuerungen [🔎 →](https://www.shodan.io/search?query=%22in-tank+inventory%22+port%3A10001)```
"in-tank inventory" port:10001

P372 "ANPR enabled"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/54d31501ece4128eb0f1642038861a48c92f93a67481e00d35d5a43584825b3b.png" alt="Beispiel: Automatischer Kennzeichenleser" /></div>
### Ampelsteuerungen / Rotlichkameras [🔎 →](https://www.shodan.io/search?query=mikrotik+streetlight)```
mikrotik streetlight
"voter system serial" country:US
### Telcos betreiben [Cisco Lawful Intercept](https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/12-2SX/lawful/intercept/book/65LIch1.html) Abhörmaßnahmen [🔎 →](https://www.shodan.io/search?query=%22Cisco+IOS%22+%22ADVIPSERVICESK9_LI-M%22)```
"Cisco IOS" "ADVIPSERVICESK9_LI-M"
Wiretapping mechanism outlined by Cisco in RFC 3924:
Rechtmäßige Überwachung ist das gesetzlich autorisierte Abfangen und Überwachen der Kommunikation eines Überwachungssubjekts. Der Begriff „Überwachungssubjekt“ [...] bezieht sich auf den Teilnehmer eines Telekommunikationsdienstes, dessen Kommunikation und/oder überwachungsbezogene Informationen (IRI) rechtmäßig autorisiert wurden, abgefangen und an eine Behörde übermittelt zu werden.
"[2J[H Encartele Confidential"
### [Tesla PowerPack](https://www.tesla.com/powerpack) Ladestatus [🔎 →](https://www.shodan.io/search?query=http.title%3A%22Tesla+PowerPack+System%22+http.component%3A%22d3%22+-ga3ca4f2)```
http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2

"Server: gSOAP/2.8" "Content-Length: 583"
### Maritime Satelliten [🔎 →](https://www.shodan.io/search?query=%22Cobham+SATCOM%22+OR+%28%22Sailor%22+%22VSAT%22%29)
Shodan hat einen ziemlich coolen [Ship Tracker](https://shiptracker.shodan.io/) entwickelt, der Schiffsstandorte in Echtzeit kartiert!```
"Cobham SATCOM" OR ("Sailor" "VSAT")

title:"Slocum Fleet Mission Control"
### [CAREL PlantVisor](https://www.carel.com/product/plantvisor) Kälteanlagen [🔎 →](https://www.shodan.io/search?query=%22Server%3A+CarelDataServer%22+%22200+Document+follows%22)```
"Server: CarelDataServer" "200 Document follows"

http.title:"Nordex Control" "Windows 2000 5.0 x86" "Jetty/3.1 (JSP 1.1; Servlet 2.2; java 1.6.0_14)"
### [C4 Max](https://www.mobile-devices.com/our-products/c4-max/) Kommerzielle Fahrzeug-GPS-Tracker [🔎 →](https://www.shodan.io/search?query=%22%5B1m%5B35mWelcome+on+console%22)```
"[1m[35mWelcome on console"

Standardmäßig gesichert, zum Glück, aber diese über 1.700 Maschinen haben immer noch nichts im Internet zu suchen.``` "DICOM Server Response" port:104
### [GaugeTech](https://electroind.com/all-products/) Stromzähler [🔎 →](https://www.shodan.io/search?query=%22Server%3A+EIG+Embedded+Web+Server%22+%22200+Document+follows%22)```
"Server: EIG Embedded Web Server" "200 Document follows"

"Siemens, SIMATIC" port:161
### Siemens HLK-Controller [🔎 →](https://www.shodan.io/search?query=%22Server%3A+Microsoft-WinCE%22+%22Content-Length%3A+12581%22)```
"Server: Microsoft-WinCE" "Content-Length: 12581"
"HID VertX" port:4070
### Eisenbahnverwaltung [🔎 →](https://www.shodan.io/search?query=%22log+off%22+%22select+the+appropriate%22)```
"log off" "select the appropriate"
"authentication disabled" "RFB 003.008"
[Shodan Images](https://images.shodan.io/) ist übrigens ein großartiges ergänzendes Tool zum Durchsuchen von Screenshots! [🔎 →](https://images.shodan.io/?query=%22authentication+disabled%22+%21screenshot.label%3Ablank)
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/368/07f500c2796035634ce9f407d2de8a7325a60e55ef018cd9cbb51969cfcd3b09.png" alt="Beispiel: Ungeschütztes VNC" /><br />
<em>Das erste Ergebnis im Moment. 😞</em>
</p>
### Windows RDP [🔎 →](https://www.shodan.io/search?query=%22%5Cx03%5Cx00%5Cx00%5Cx0b%5Cx06%5Cxd0%5Cx00%5Cx00%5Cx124%5Cx00%22)
99.99% sind durch einen sekundären Windows-Anmeldebildschirm gesichert.```
"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"
Befehlszeilenzugriff in Kubernetes-Pods und Docker-Containern sowie Echtzeit-Visualisierung/Überwachung der gesamten Infrastruktur.``` title:"Weave Scope" http.favicon.hash:567176827
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/c5a1c502d10f785f098d734e327876de45e1f9086a9f464438ea681c46e379e0.png" alt="Beispiel: Weave Scope Dashboards" /></div>
### MongoDB [🔎 →](https://www.shodan.io/search?query=product%3AMongoDB+-authentication)
Ältere Versionen waren standardmäßig unsicher. [Sehr beängstigend.](https://krebsonsecurity.com/tag/mongodb/)```
"MongoDB Server Information" port:27017 -authentication

Wie das berüchtigte phpMyAdmin, aber für MongoDB.``` "Set-Cookie: mongo-express=" "200 OK"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/972d43e41763323a77db573d7705ef4af157b56250fe14de4eab2e67fa49f9df.png" alt="Beispiel: Mongo Express GUI" width="700" /></div>
### Jenkins CI [🔎 →](https://www.shodan.io/search?query=%22X-Jenkins%22+%22Set-Cookie%3A+JSESSIONID%22+http.title%3A%22Dashboard%22)```
"X-Jenkins" "Set-Cookie: JSESSIONID" http.title:"Dashboard"

"Docker Containers:" port:2375
### Docker Private Registries [🔎 →](https://www.shodan.io/search?query=%22Docker-Distribution-Api-Version%3A+registry%22+%22200+OK%22+-gitlab)```
"Docker-Distribution-Api-Version: registry" "200 OK" -gitlab
"dnsmasq-pi-hole" "Recursion: enabled"
### Bereits als `root` via Telnet angemeldet [🔎 →](https://www.shodan.io/search?query=%22root%40%22+port%3A23+-login+-password+-name+-Session)```
"root@" port:23 -login -password -name -Session
Ein nebensächliches Ergebnis von Googles schlampigem, fragmentiertem Update-Ansatz. 🙄 Weitere Informationen hier.``` "Android Debug Bridge" "Device" port:5555
### Lantronix Seriell-zu-Ethernet-Adapter [Preisgabe von Telnet-Passwörtern](https://www.bleepingcomputer.com/news/security/thousands-of-serial-to-ethernet-devices-leak-telnet-passwords/) [🔎 →](https://www.shodan.io/search?query=Lantronix+password+port%3A30718+-secured)```
Lantronix password port:30718 -secured
"Citrix Applications:" port:1604
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/c28f74f240e69ec7ab01aeb02c39c22dbc1477046067c2e39a9d729ae4fcae6a.png" alt="Example: Citrix Virtual Apps" width="700" /></div>
### Cisco Smart Install [🔎 →](https://www.shodan.io/search?query=%22smart+install+client+active%22)
[Anfällig](https://2016.zeronights.ru/wp-content/uploads/2016/12/CiscoSmartInstall.v3.pdf) (quasi "by design", aber besonders wenn exponiert).```
"smart install client active"
PBX "gateway console" -password port:23
### [Polycom](https://www.polycom.com/hd-video-conferencing.html) Videokonferenz [🔎 →](https://www.shodan.io/search?query=http.title%3A%22-+Polycom%22+%22Server%3A+lighttpd%22)```
http.title:"- Polycom" "Server: lighttpd"
Telnet-Konfiguration: 🔎 →``` "Polycom Command Shell" -failed port:23
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/178bf5f80ee0e0e5ea60f56a029aea3325967d516cf2f2a6cf1c0ca611f58259.png" alt="Beispiel: Polycom Videokonferenz" /></div>
### [Bomgar Help Desk](https://www.beyondtrust.com/remote-support/integrations) Portal [🔎 →](https://www.shodan.io/search?query=%22Server%3A+Bomgar%22+%22200+OK%22)```
"Server: Bomgar" "200 OK"
"Intel(R) Active Management Technology" port:623,664,16992,16993,16994,16995
### HP iLO 4 [CVE-2017-12542](https://nvd.nist.gov/vuln/detail/CVE-2017-12542) [🔎 →](https://www.shodan.io/search?query=HP-ILO-4+%21%22HP-ILO-4%2F2.53%22+%21%22HP-ILO-4%2F2.54%22+%21%22HP-ILO-4%2F2.55%22+%21%22HP-ILO-4%2F2.60%22+%21%22HP-ILO-4%2F2.61%22+%21%22HP-ILO-4%2F2.62%22+%21%22HP-iLO-4%2F2.70%22+port%3A1900)```
HP-ILO-4 !"HP-ILO-4/2.53" !"HP-ILO-4/2.54" !"HP-ILO-4/2.55" !"HP-ILO-4/2.60" !"HP-ILO-4/2.61" !"HP-ILO-4/2.62" !"HP-iLO-4/2.70" port:1900
"x-owa-version" "IE=EmulateIE7" "Server: Microsoft-IIS/7.0"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/15b6c32a2bc4215d14fa7f464d502da024fc1f2bd6677d23a79da93c22477ba6.png" alt="Beispiel: OWA für Exchange 2007" width="400" /></div>
#### Exchange 2010 [🔎 →](https://www.shodan.io/search?query=%22x-owa-version%22+%22IE%3DEmulateIE7%22+http.favicon.hash%3A442749392)```
"x-owa-version" "IE=EmulateIE7" http.favicon.hash:442749392

"X-AspNet-Version" http.title:"Outlook" -"x-owa-version"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/c280b4938a7dcb5b51ba6670daea8b83f828e9a1405dd8d4e3d5641e2ae3f443.png" alt="Beispiel: OWA für Exchange 2013/2016" width="500" /></div>
### Lync / Skype for Business [🔎 →](https://www.shodan.io/search?query=%22X-MS-Server-Fqdn%22)```
"X-MS-Server-Fqdn"
Erzeugt etwa 500.000 Ergebnisse... Eingrenzen durch Hinzufügen von "Dokumente" oder "Videos" usw.``` "Authentication: disabled" port:445
Insbesondere Domänencontroller: [🔎 →](https://www.shodan.io/search?query=%22Authentication%3A+disabled%22+NETLOGON+SYSVOL+-unix+port%3A445)```
"Authentication: disabled" NETLOGON SYSVOL -unix port:445
Bezüglich der Standard-Netzwerkfreigaben von QuickBooks-Dateien: 🔎 →``` "Authentication: disabled" "Shared this folder to access QuickBooks files OverNetwork" -unix port:445
### FTP-Server mit anonymem Login [🔎 →](https://www.shodan.io/search?query=%22220%22+%22230+Login+successful.%22+port%3A21)```
"220" "230 Login successful." port:21
"Set-Cookie: iomega=" -"manage/login.html" -http.title:"Log In"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/6f8d06ad168159285bd339fe51d70e636f98a7c0ee363726b2b9527c21742456.png" alt="Beispiel: Iomega / LenovoEMC NAS-Laufwerke" width="600" /></div>
### Buffalo TeraStation NAS-Laufwerke [🔎 →](https://www.shodan.io/search?query=Redirecting+sencha+port%3A9000)```
Redirecting sencha port:9000

"Server: Logitech Media Server" "200 OK"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/471cfa63e5a91451124f58bd348a9fcd4238ade7b31eb3aa3308919556b9d5be.png" alt="Beispiel: Logitech Media Server" width="500" /></div>
### [Plex](https://www.plex.tv/) Media Server [🔎 →](https://www.shodan.io/search?query=%22X-Plex-Protocol%22+%22200+OK%22+port%3A32400)```
"X-Plex-Protocol" "200 OK" port:32400
"CherryPy/5.1.0" "/home"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/cec927289b082c37d2d6af177b9b0a6f23078340d462c45d1be5e90f22892f85.png" alt="Beispiel: PlexPy / Tautulli Dashboards" width="570" /></div>
---
## Webcams
Beispielbilder nicht nötig. 🤦
### Yawcams [🔎 →](https://www.shodan.io/search?query=%22Server%3A+yawcam%22+%22Mime-Type%3A+text%2Fhtml%22)```
"Server: yawcam" "Mime-Type: text/html"
("webcam 7" OR "webcamXP") http.component:"mootools" -401
### Android IP Webcam Server [🔎 →](https://www.shodan.io/search?query=%22Server%3A+IP+Webcam+Server%22+%22200+OK%22)```
"Server: IP Webcam Server" "200 OK"
html:"DVR_H264 ActiveX"
## Drucker & Kopierer:
### HP Drucker [🔎 →](https://www.shodan.io/search?query=%22Serial+Number%3A%22+%22Built%3A%22+%22Server%3A+HP+HTTP%22)```
"Serial Number:" "Built:" "Server: HP HTTP"

ssl:"Xerox Generic Root"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/9ab3586109b8b7c6b92cf6221fe6b7d860c0ede396db325c0f08344c6c2b550c.png" alt="Beispiel: Xerox Kopierer/Drucker" width="550" /></div>
### Epson Drucker [🔎 →](https://www.shodan.io/search?query=%22SERVER%3A+EPSON_Linux+UPnP%22+%22200+OK%22)```
"SERVER: EPSON_Linux UPnP" "200 OK"
INPUT:``` "Server: EPSON-HTTP" "200 OK"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/e945274aa54984e8f1e7ba6b3c96d9d26803356809e9978ba41613d200fbfead.png" alt="Beispiel: Epson Drucker" width="500" /></div>
### Canon Drucker [🔎 →](https://www.shodan.io/search?query=%22Server%3A+KS_HTTP%22+%22200+OK%22)```
"Server: KS_HTTP" "200 OK"
Hierfür verwenden Sie das Generate-RepoAuditReport.ps1 Skript:```
"Server: CANON HTTP Server"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/78dd8a406f81c24416b5071f61de1fe802a808455f680e963a37988f0e55ab4f.png" alt="Example: Canon Printers" width="500" /></div>
---
## Heimgeräte
### Yamaha Stereos [🔎 →](https://www.shodan.io/search?query=%22Server%3A+AV_Receiver%22+%22HTTP%2F1.1+406%22)```
"Server: AV_Receiver" "HTTP/1.1 406"

Apple TVs, HomePods, usw.``` "\x08_airplay" port:5353
### Chromecasts / Smart-TVs [🔎 →](https://www.shodan.io/search?query=%22Chromecast%3A%22+port%3A8008)```
"Chromecast:" port:8008
"Model: PYNG-HUB"
---
## Zufälliges
### OctoPrint 3D Printer Controllers [🔎 →](https://www.shodan.io/search?query=title%3A%22OctoPrint%22+-title%3A%22Login%22+http.favicon.hash%3A1307375944)```
title:"OctoPrint" -title:"Login" http.favicon.hash:1307375944

"ETH - Total speed"
<div align="center"><img src="https://assets.kitploit.com/production/public/readmes/368/93308c908fed59b7b03865a35e00cedd525afbe763303445c37da8c4f61b3d9e.png" alt="Beispiel: Etherium-Miner" /></div>
### Apache-Verzeichnislisten [🔎 →](https://www.shodan.io/search?query=http.title%3A%22Index+of+%2F%22+http.html%3A%22.pem%22)
Ersetzen Sie `.pem` durch eine beliebige Erweiterung oder einen Dateinamen wie `phpinfo.php`.```
http.title:"Index of /" http.html:".pem"
Offengelegte wp-config.php-Dateien mit Datenbankanmeldeinformationen.```
http.html:"* The wp-config.php creation script uses this file"
### Zu viele Minecraft-Server [🔎 →](https://www.shodan.io/search?query=%22Minecraft+Server%22+%22protocol+340%22+port%3A25565)```
"Minecraft Server" "protocol 340" port:25565
net:175.45.176.0/22,210.52.109.0/24,77.94.35.0/24
### TCP Zitat des Tages [🔎 →](https://www.shodan.io/search?query=port%3A17+product%3A%22Windows+qotd%22)
Port 17 ([RFC 865](https://tools.ietf.org/html/rfc865)) hat eine [bizarre Geschichte](https://en.wikipedia.org/wiki/QOTD)...```
port:17 product:"Windows qotd"
"X-Recruiting:"
---
Falls du weitere interessante Shodan-Schätze gefunden hast, sei es eine Suchanfrage oder ein konkretes Beispiel, hinterlasse auf jeden Fall [einen Kommentar](https://jarv.is/notes/shodan-search-queries/#commento) im Blog oder [eröffne ein Issue/PR hier auf GitHub](https://github.com/jakejarvis/awesome-shodan-queries).
Gute Reise, liebe Penetratoren! 😉
## Lizenz
[](https://creativecommons.org/publicdomain/zero/1.0/)
Soweit gesetzlich zulässig, hat [Jake Jarvis](https://jarv.is/) auf alle Urheberrechte und verwandten Schutzrechte an diesem Werk verzichtet.
Gespiegelt von einem Blogbeitrag unter https://jarv.is/notes/shodan-search-queries/.