Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
shodan — Shodan Dorks | Kitploit
Tools/GitHubGitHub/lothos612/shodan
OSINT (Open-Source-Intelligence)AufklärungIoT-SicherheitNetzwerkkartierungSchwachstellenanalyseSCADA/ICS-SicherheitInformationsbeschaffungWebsicherheitKuratierte RessourcenDatenbanksicherheit
GitHublothos612/shodan

shodan

58610647vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Shodan Dorks

Repository anzeigen

Shodan Dorks von twitter.com/lothos612

Fühle dich frei, Vorschläge zu machen

Shodan Dorks

Grundlegende Shodan-Filter

city:

Finde Geräte in einer bestimmten Stadt. city:"Bangalore"

country:

Finde Geräte in einem bestimmten Land. country:"IN"

geo:

Finde Geräte durch Angabe geografischer Koordinaten. geo:"56.913055,118.250862"

Location

country:us country:ru country:de city:chicago

hostname:

Finde Geräte, die dem Hostnamen entsprechen. server: "gws" hostname:"google" hostname:example.com -hostname:subdomain.example.com hostname:example.com,example.org

net:

Finde Geräte basierend auf einer IP-Adresse oder /x CIDR. net:210.214.0.0/16

Organization

org:microsoft org:"United States Department"

Autonomous System Number (ASN)

asn:ASxxxx

os:

Finde Geräte basierend auf dem Betriebssystem. os:"windows 7"

port:

Finde Geräte basierend auf offenen Ports. proftpd port:21

before/after:

Finde Geräte vor oder nach einem bestimmten Zeitpunkt. apache after:22/02/2009 before:14/3/2010

SSL/TLS-Zertifikate

Selbstsignierte Zertifikate ssl.cert.issuer.cn:example.com ssl.cert.subject.cn:example.com

Abgelaufene Zertifikate ssl.cert.expired:true

ssl.cert.subject.cn:example.com

Gerätetyp

device:firewall device:router device:wap device:webcam device:media device:"broadband router" device:pbx device:printer device:switch device:storage device:specialized device:phone device:"voip" device:"voip phone" device:"voip adaptor"

Betriebssystem

os:"windows 7" os:"windows server 2012" os:"linux 3.x"

Produkt

product:apache product:nginx product:android product:chromecast

Customer Premises Equipment (CPE)

cpe:apple cpe:microsoft cpe:nginx cpe:cisco

Server

server: nginx server: apache server: microsoft server: cisco-ios

SSH-Fingerabdrücke

dc:14:de:8e:d7:c1:15:43:23:82:25:81:d2:59:e8:c0

Web

Pulse Secure

http.html:/dana-na

PEM-Zertifikate

http.title:"Index of /" http.html:".pem"

Tor / Dark-Web-Seiten

onion-location

Datenbanken

MySQL

"product:MySQL" mysql port:"3306"

MongoDB

"product:MongoDB" mongodb port:27017

Vollständig offene MongoDBs

"MongoDB Server Information { "metrics":" "Set-Cookie: mongo-express=" "200 OK" "MongoDB Server Information" port:27017 -authentication

Kibana-Dashboards ohne Authentifizierung

kibana content-legth:217

elastic

port:9200 json port:"9200" all:elastic port:"9200" all:"elastic indices"

Memcached

"product:Memcached"

CouchDB

"product:CouchDB" port:"5984"+Server: "CouchDB/2.1.0"

PostgreSQL

"port:5432 PostgreSQL"

Riak

"port:8087 Riak"

Redis

"product:Redis"

Cassandra

"product:Cassandra"

Industrielle Steuerungssysteme

Samsung Electronic Billboards

"Server: Prismview Player"

Tankstellen-Zapfsäulensteuerungen

"in-tank inventory" port:10001

Mit dem Internet verbundene Zapfsäulen:

Keine Authentifizierung erforderlich, um auf das CLI-Terminal zuzugreifen. "privileged command" GET

Automatische Kennzeichenerfassungssysteme

P372 "ANPR enabled"

Ampelsteuerungen / Rotlichtkameras

mikrotik streetlight

Wahlmaschinen in den USA

"voter system serial" country:US

Offene Geldautomaten:

Ermöglicht möglicherweise Zugriff auf den Geldautomaten NCR Port:"161"

Telekommunikationsanbieter mit Cisco Lawful Intercept Wiretaps

"Cisco IOS" "ADVIPSERVICESK9_LI-M"

Gefängnistelefone

"[2J[H Encartele Confidential"

Tesla PowerPack-Ladestatus

http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2

Elektrofahrzeug-Ladestationen

"Server: gSOAP/2.8" "Content-Length: 583"

Maritime Satelliten

Shodan hat auch einen ziemlich coolen Schiffs-Tracker, der Schiffsstandorte in Echtzeit anzeigt!

"Cobham SATCOM" OR ("Sailor" "VSAT")

U-Boot-Missionskontroll-Dashboards

title:"Slocum Fleet Mission Control"

CAREL PlantVisor-Kühleinheiten

"Server: CarelDataServer" "200 Document follows"

Nordex-Windkraftanlagen

http.title:"Nordex Control" "Windows 2000 5.0 x86" "Jetty/3.1 (JSP 1.1; Servlet 2.2; java 1.6.0_14)"

C4 Max Commercial Vehicle GPS-Tracker

"[1m[35mWelcome on console"

DICOM-Röntgengeräte für medizinische Zwecke

Standardmäßig gesichert, zum Glück, aber diese 1.700+ Maschinen haben trotzdem nichts im Internet zu suchen.

"DICOM Server Response" port:104

GaugeTech-Stromzähler

"Server: EIG Embedded Web Server" "200 Document follows"

Siemens-Industrieautomation

"Siemens, SIMATIC" port:161

Siemens-HLK-Steuerungen

"Server: Microsoft-WinCE" "Content-Length: 12581"

Tür-/Zugangskontrollsysteme

"HID VertX" port:4070

Bahnverwaltung

"log off" "select the appropriate"

Tesla Powerpack-Ladestatus:

Hilft, den Ladestatus von Tesla Powerpacks zu finden. http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2

XZERES-Windkraftanlage

title:"xzeres wind"

PIPS Automated License Plate Reader

"html:"PIPS Technology ALPR Processors""

Modbus

"port:502"

Niagara Fox

"port:1911,4911 product:Niagara"

GE-SRTP

"port:18245,18246 product:"general electric""

MELSEC-Q

"port:5006,5007 product:mitsubishi"

CODESYS

"port:2455 operating system"

S7

"port:102"

BACnet

"port:47808"

HART-IP

"port:5094 hart-ip"

Omron FINS

"port:9600 response code"

IEC 60870-5-104

"port:2404 asdu address"

DNP3

"port:20000 source address"

EtherNet/IP

"port:44818"

PCWorx

"port:1962 PLC"

Crimson v3.0

"port:789 product:"Red Lion Controls"

ProConOS

"port:20547 PLC"

Remote Desktop

Ungeschütztes VNC

"authentication disabled" port:5900,5901 "authentication disabled" "RFB 003.008"

Windows RDP

99,99% sind durch einen sekundären Windows-Anmeldebildschirm gesichert.

"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"

C2-Infrastruktur

CobaltStrike-Server

product:"cobalt strike team server" product:"Cobalt Strike Beacon" ssl.cert.serial:146473198 - Standard-Zertifikatseriennummer ssl.jarm:07d14d16d21d21d07c42d41d00041d24a458a375eef0c576d23a7bab9a9fb1 ssl:foren.zik

Brute Ratel

http.html_hash:-1957161625 product:"Brute Ratel C4"

Covenant

ssl:”Covenant” http.component:”Blazor”

Metasploit

ssl:"MetasploitSelfSignedCA"

Netzwerkinfrastruktur

Kompromittierte Router:

Router, die kompromittiert wurden hacked-router-help-sos

Offene Redis-Instanzen

product:"Redis key-value store"

Citrix:

Finde Citrix Gateway. title:"citrix gateway"

Weave Scope-Dashboards

Kommandozeilenzugriff in Kubernetes-Pods und Docker-Containern sowie Echtzeit-Visualisierung/Überwachung der gesamten Infrastruktur.

title:"Weave Scope" http.favicon.hash:567176827

Jenkins CI

"X-Jenkins" "Set-Cookie: JSESSIONID" http.title:"Dashboard"

Jenkins:

Jenkins uneingeschränktes Dashboard x-jenkins 200

Docker-APIs

"Docker Containers:" port:2375

Private Docker-Registries

"Docker-Distribution-Api-Version: registry" "200 OK" -gitlab

Pi-hole Open DNS-Server

"dnsmasq-pi-hole" "Recursion: enabled"

DNS-Server mit Rekursion

"port: 53" Recursion: Enabled

Bereits als root via Telnet eingeloggt

"root@" port:23 -login -password -name -Session

Telnet-Zugriff:

Kein Passwort für Telnet-Zugriff erforderlich. port:23 console gateway

Polycom-Videokonferenzsystem ohne Authentifizierungsshell

"polycom command shell"

NPort-Serial-zu-Eth / MoCA-Geräte ohne Passwort

nport -keyin port:23

Android Root Bridges

Ein nebensächliches Ergebnis von Googles schlampiger, zersplitterter Update-Strategie. 🙄 Weitere Informationen hier.

"Android Debug Bridge" "Device" port:5555

Lantronix Serial-zu-Ethernet-Adapter, der Telnet-Passwörter preisgibt

Lantronix password port:30718 -secured

Citrix Virtual Apps

"Citrix Applications:" port:1604

Cisco Smart Install

Verwundbar (gewissermaßen "von Natur aus", aber besonders, wenn exponiert).

"smart install client active"

PBX-IP-Telefon-Gateways

PBX "gateway console" -password port:23

Polycom-Videokonferenz

http.title:"- Polycom" "Server: lighttpd" "Polycom Command Shell" -failed port:23

Telnet-Konfiguration:

"Polycom Command Shell" -failed port:23

Beispiel: Polycom-Videokonferenz

Bomgar Helpdesk-Portal

"Server: Bomgar" "200 OK"

Intel Active Management CVE-2017-5689

"Intel(R) Active Management Technology" port:623,664,16992,16993,16994,16995 ”Active Management Technology”

HP iLO 4 CVE-2017-12542

HP-ILO-4 !"HP-ILO-4/2.53" !"HP-ILO-4/2.54" !"HP-ILO-4/2.55" !"HP-ILO-4/2.60" !"HP-ILO-4/2.61" !"HP-ILO-4/2.62" !"HP-iLO-4/2.70" port:1900

Lantronix-Ethernet-Adapter-Admin-Oberfläche ohne Passwort

"Press Enter for Setup Mode port:9999"

WLAN-Passwörter:

Hilft, die Klartext-WLAN-Passwörter in Shodan zu finden. html:"def_wirelesspassword"

Fehlkonfigurierte WordPress-Seiten:

Die wp-config.php kann bei Zugriff die Datenbankanmeldeinformationen preisgeben. http.html:"* The wp-config.php creation script uses this file"

Outlook Web Access:

Exchange 2007

"x-owa-version" "IE=EmulateIE7" "Server: Microsoft-IIS/7.0"

Exchange 2010

"x-owa-version" "IE=EmulateIE7" http.favicon.hash:442749392

Exchange 2013 / 2016

"X-AspNet-Version" http.title:"Outlook" -"x-owa-version"

Lync / Skype for Business

"X-MS-Server-Fqdn"

Network Attached Storage (NAS)

SMB (Samba)-Dateifreigaben

Erzeugt ~500.000 Ergebnisse... eingrenzen, indem man "Documents" oder "Videos" usw. hinzufügt.

"Authentication: disabled" port:445

Speziell Domänencontroller:

"Authentication: disabled" NETLOGON SYSVOL -unix port:445

Hinsichtlich der standardmäßigen Netzwerkfreigaben von QuickBooks-Dateien:

"Authentication: disabled" "Shared this folder to access QuickBooks files OverNetwork" -unix port:445

FTP-Server mit anonymem Login

"220" "230 Login successful." port:21

Iomega / LenovoEMC NAS-Laufwerke

"Set-Cookie: iomega=" -"manage/login.html" -http.title:"Log In"

Buffalo TeraStation NAS-Laufwerke

Redirecting sencha port:9000

Logitech Media Server

"Server: Logitech Media Server" "200 OK"

Beispiel: Logitech Media Server

Plex Media Server

"X-Plex-Protocol" "200 OK" port:32400

Tautulli / PlexPy-Dashboards

"CherryPy/5.1.0" "/home"

Heimrouter-angeschlossener USB

"IPC$ all storage devices"

Webcams

Allgemeine Kamerasuche

title:camera

Webcams mit Screenshots

webcam has_screenshot:true

D-Link-Webcams

"d-Link Internet Camera, 200 OK"

Hipcam

"Hipcam RealServer/V1.0"

Yawcams

"Server: yawcam" "Mime-Type: text/html"

webcamXP/webcam7

("webcam 7" OR "webcamXP") http.component:"mootools" -401

Android IP-Webcam-Server

"Server: IP Webcam Server" "200 OK"

Sicherheits-DVRs

html:"DVR_H264 ActiveX"

Überwachungskameras:

Mit Benutzername:admin und Passwort: :P NETSurveillance uc-httpd Server: uc-httpd 1.0.0

Drucker & Kopierer:

HP-Drucker

"Serial Number:" "Built:" "Server: HP HTTP"

Xerox-Kopierer/Drucker

ssl:"Xerox Generic Root"

Epson-Drucker

"SERVER: EPSON_Linux UPnP" "200 OK"

"Server: EPSON-HTTP" "200 OK"

Canon-Drucker

"Server: KS_HTTP" "200 OK"

"Server: CANON HTTP Server"

Heimgeräte

Yamaha-Stereoanlagen

"Server: AV_Receiver" "HTTP/1.1 406"

Apple AirPlay-Empfänger

Apple TVs, HomePods usw.

"\x08_airplay" port:5353

Chromecasts / Smart-TVs

"Chromecast:" port:8008

Crestron-Smart-Home-Controller

"Model: PYNG-HUB"

Diverse Dinge

Calibre-Bibliotheken

"Server: calibre" http.status:200 http.title:calibre

OctoPrint-3D-Drucker-Controller

title:"OctoPrint" -title:"Login" http.favicon.hash:1307375944

Etherium-Miner

"ETH - Total speed"

Apache-Verzeichnislisten

Ersetze .pem durch eine beliebige Erweiterung oder einen Dateinamen wie phpinfo.php.

http.title:"Index of /" http.html:".pem"

Fehlkonfiguriertes WordPress

Offengelegte wp-config.php-Dateien mit Datenbank-Anmeldeinformationen.

http.html:"* The wp-config.php creation script uses this file"

Zu viele Minecraft-Server

"Minecraft Server" "protocol 340" port:25565

Buchstäblich alles in Nordkorea

net:175.45.176.0/22,210.52.109.0/24,77.94.35.0/24

Tool herunterladen
device:"load balancer"
device:"print server"
device:terminal
device:remote
device:telecom
device:power
device:proxy
device:pda
device:bridge