Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FOFA-API-Threaded-Searcher — Mehrthreadiges Python-Tool zum Abfragen der FOFA-API, Extrahieren benutzerdefinierter Felder (IP, Port, cert, TLS usw.), Deduplizieren von Ergebnissen und Fortsetzen unterbrochener Suchvorgänge. | Kitploit
Tools/GitHubGitHub/jenderal92/fofa-api-threaded-searcher
OSINT (Open-Source-Intelligence)AufklärungIoT-SicherheitInformationsbeschaffung
GitHubjenderal92/fofa-api-threaded-searcher

FOFA-API-Threaded-Searcher

Mehrthreadiges Python-Tool zum Abfragen der FOFA-API, Extrahieren benutzerdefinierter Felder (IP, Port, cert, TLS usw.), Deduplizieren von Ergebnissen und Fortsetzen unterbrochener Suchvorgänge.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 2 MonatenNoch nicht geprüft

FOFA API Thread-Sucher

Ein leistungsstarkes Multithread-Python-Tool zum Abfragen der FOFA-API (Fofa.so), Extrahieren ausgewählter Felder und Speichern eindeutiger Ergebnisse mit intelligenter Formatierung.

Python License

✨ Features

  • Multithreaded – Mehrere Seiten gleichzeitig abrufen (konfigurierbare Threads)
  • Benutzerdefinierte Felder – Wähle ein beliebiges gültiges FOFA-Feld (ip, port, title, cert.*, tls.*, …)
  • Intelligente Dateibenennung – Benennt Dateien automatisch basierend auf dem Primärfeld (z. B. domains_*.txt, ips_*.txt)
  • Deduplizierung – Vermeidet doppelte Einträge über Seiten und Sitzungen hinweg
  • Fortsetzungsfunktion – Lädt vorhandene Ergebnisse aus einem früheren Lauf, um bereits gespeicherte Einträge zu überspringen
  • Saubere Formatierung – Menschenlesbare Ausgabe mit Beschriftungen, Kürzung langer Werte
  • Feldvalidierung – Prüft Feldnamen vor dem Senden der Abfrage
  • Interaktive CLI – Geführte Eingabeaufforderungen für Abfrage, maximale Seiten und Felder (list-Befehl zeigt alle gültigen Felder)

📋 Anforderungen

  • Python 2.7 (das Skript verwendet raw_input – leicht auf Python 3 übertragbar)
  • requests-Bibliothek

Abhängigkeit installieren:

root@kitploit:~
pip install requests

🔧 Konfiguration

  1. Holen Sie sich einen FOFA-API-Schlüssel Registrieren Sie sich auf en.fofa.info und erhalten Sie Ihren API-Schlüssel.
  2. Legen Sie Ihren API-Schlüssel im Skript fest: Bearbeiten Sie die Zeile
    root@kitploit:~
    API_KEY = "PUT UR TOKEN HERE"
    
    Ersetzen Sie PUT UR TOKEN HERE durch Ihren tatsächlichen Schlüssel. Für mehr Sicherheit können Sie das Skript so ändern, dass es aus einer Umgebungsvariable liest:
    root@kitploit:~
    import os
    API_KEY = os.getenv("FOFA_API_KEY", "your_default_key")
    
  3. Andere Parameter anpassen (optional) Im Skript können Sie ändern: · CONCURRENT_THREADS – Anzahl der parallelen Seitenanfragen (Standard: 10) · SIZE_DEFAULT – Ergebnisse pro Seite, max. 100 (Standard: 100) · OUTPUT_DIR – Verzeichnis, in dem Ausgabedateien gespeichert werden (Standard: results)

🚀 Verwendung

Führen Sie das Skript aus:

root@kitploit:~
python fofa_searcher.py

Sie werden interaktiv zur Eingabe aufgefordert:

  1. FOFA-Abfrage eingeben
root@kitploit:~
[?] Enter FOFA query: domain="example.com"
  1. Maximale Seitenzahl, die abgerufen werden soll
root@kitploit:~
[?] Enter max page to scrape [Default: 1]: 5

Jede Seite liefert bis zu SIZE_DEFAULT Ergebnisse.

  1. Ausgabefelder auswählen
root@kitploit:~
[?] Enter fields [Default: host,ip,port]: host,ip,port,title,cert.sn

Geben Sie list ein, um alle gültigen Felder zu sehen (Basis, Zertifikat, TLS).

  1. Ausgabe

Alle Ergebnisse werden in OUTPUT_DIR mit einem beschreibenden Dateinamen gespeichert, z. B. results/domains_example_com_20250315_143022.txt

📂 Ausgabebeispiele

Einzelnes Feld – übersichtlich beschriftet:

root@kitploit:~
IP: 93.184.216.34
Port: 443
Title: Example Domain

Mehrere Felder – kompaktes Format:

root@kitploit:~
93.184.216.34 | Port:443 | [Example Domain] | {US}

Zertifikats- / TLS-Felder – deutliche Beschriftungen:

root@kitploit:~
Cert Serial Number: 01:23:45:...
TLS version: TLSv1.2

🧩 Gültige Felder

Das Tool unterstützt alle gängigen FOFA-Felder sowie Zertifikats- (cert.) und TLS-Felder (tls.).

Basis-Felder (Auszug)

ip, port, protocol, base_protocol, host, domain, title, server, country, region, city, os, asn, org, banner, header, body, cname, icp, jarm, icon, fid, status_code, product

Zertifikats-Felder

cert, cert.sn, cert.not_after, cert.not_before, cert.domain, cert.subject.org, cert.subject.cn, cert.issuer.org, cert.issuer.cn, cert.is_valid, cert.is_match, cert.is_equal

TLS-Felder

tls.version, tls.ja3s

Geben Sie list in der Feldabfrage ein, um alle zu sehen.

⚙️ Konfigurationsvariablen (im Skript)

Variable Standard Beschreibung CONCURRENT_THREADS 10 Anzahl der parallelen Seitenanfragen SIZE_DEFAULT 100 Ergebnisse pro Seite (maximal von FOFA erlaubt) OUTPUT_DIR results Verzeichnis, in dem Ausgabedateien gespeichert werden

📝 Wichtige Hinweise

· Das Skript verwendet en.fofa.info als API-Endpunkt. · Die Deduplizierung basiert auf dem ersten Feldwert (z. B. IP oder Domain) und ist groß-/kleinschreibungsunabhängig. · Lange Zeichenketten (Titel, Banner, Header) werden in der Ausgabe zur besseren Lesbarkeit gekürzt. · Wenn Sie das Skript unterbrechen (Strg+C), wird es ordentlich beendet. · Das Skript verwendet derzeit Python-2-raw_input. Um es mit Python 3 auszuführen, ersetzen Sie raw_input durch input und passen Sie die print-Anweisungen an.

❗ Fehlerbehebung

Problem Lösung API_KEY nicht gesetzt Bearbeiten Sie das Skript und fügen Sie Ihren Schlüssel hinzu. Ungültige(s) Feld(er) Führen Sie das Skript aus und geben Sie list ein, um die zulässigen Felder zu sehen. Keine Ergebnisse Überprüfen Sie Ihre FOFA-Abfragesyntax und Ihre API-Credits. ImportError: No module named requests Installieren Sie requests mit pip install requests. UnicodeEncodeError Das Skript verarbeitet bereits UTF-8-Kodierung; stellen Sie sicher, dass Ihr Terminal dies unterstützt.

📄 Lizenz

MIT-Lizenz – zur freien Verwendung und Modifikation für Ihre eigenen Aufklärungszwecke. Hinweis: Die Nutzung der FOFA-API unterliegt den Nutzungsbedingungen von FOFA.

🙌 Danksagungen

Entwickelt für die FOFA-Suchmaschine – eine leistungsstarke IoT- und Asset-Suchplattform.


Viel Erfolg bei der Jagd! 🔍

Tool herunterladen