Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
shodan — Shodan Dorks | Kitploit
Herramientas/GitHubGitHub/lothos612/shodan
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoSeguridad IoTMapeo de RedesAnálisis de VulnerabilidadesSeguridad SCADA/ICSRecopilación de InformaciónSeguridad WebRecursos CuradosSeguridad de Bases de Datos
GitHub
586106101hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
lothos612/shodan

shodan

Shodan Dorks

Ver Repositorio

Shodan Dorks por twitter.com/lothos612

Siéntete libre de hacer sugerencias

Shodan Dorks

Filtros básicos de Shodan

city:

Encuentra dispositivos en una ciudad específica. city:"Bangalore"

country:

Encuentra dispositivos en un país específico. country:"IN"

geo:

Encuentra dispositivos mediante coordenadas geográficas. geo:"56.913055,118.250862"

Ubicación

country:us country:ru country:de city:chicago

hostname:

Encuentra dispositivos que coincidan con el nombre de host. server: "gws" hostname:"google" hostname:example.com -hostname:subdomain.example.com hostname:example.com,example.org

net:

Encuentra dispositivos basados en una dirección IP o /x CIDR. net:210.214.0.0/16

Organización

org:microsoft org:"United States Department"

Número de Sistema Autónomo (ASN)

asn:ASxxxx

os:

Encuentra dispositivos basados en sistema operativo. os:"windows 7"

port:

Encuentra dispositivos basados en puertos abiertos. proftpd port:21

before/after:

Encuentra dispositivos antes o después de un tiempo determinado. apache after:22/02/2009 before:14/3/2010

Certificados SSL/TLS

Certificados autofirmados ssl.cert.issuer.cn:example.com ssl.cert.subject.cn:example.com

Certificados caducados ssl.cert.expired:true

ssl.cert.subject.cn:example.com

Tipo de Dispositivo

device:firewall device:router device:wap device:webcam device:media device:"broadband router" device:pbx device:printer device:switch device:storage device:specialized device:phone device:"voip" device:"voip phone" device:"voip adaptor" device:"load balancer" device:"print server" device:terminal device:remote device:telecom device:power device:proxy device:pda device:bridge

Sistema Operativo

os:"windows 7" os:"windows server 2012" os:"linux 3.x"

Producto

product:apache product:nginx product:android product:chromecast

Equipo en Instalaciones del Cliente (CPE)

cpe:apple cpe:microsoft cpe:nginx cpe:cisco

Servidor

server: nginx server: apache server: microsoft server: cisco-ios

huellas digitales ssh

dc:14:de:8e:d7:c1:15:43:23:82:25:81:d2:59:e8:c0

Web

Pulse Secure

http.html:/dana-na

Certificados PEM

http.title:"Index of /" http.html:".pem"

Sitios Tor / Dark Web

onion-location

Bases de datos

MySQL

"product:MySQL" mysql port:"3306"

MongoDB

"product:MongoDB" mongodb port:27017

MongoDBs completamente abiertos

"MongoDB Server Information { "metrics":" "Set-Cookie: mongo-express=" "200 OK" "MongoDB Server Information" port:27017 -authentication

Paneles Kibana sin autenticación

kibana content-legth:217

elastic

port:9200 json port:"9200" all:elastic port:"9200" all:"elastic indices"

Memcached

"product:Memcached"

CouchDB

"product:CouchDB" port:"5984"+Server: "CouchDB/2.1.0"

PostgreSQL

"port:5432 PostgreSQL"

Riak

"port:8087 Riak"

Redis

"product:Redis"

Cassandra

"product:Cassandra"

Sistemas de Control Industrial

Carteles Electrónicos Samsung

"Server: Prismview Player"

Controladores de surtidores de gasolina

"in-tank inventory" port:10001

Bombas de combustible conectadas a internet:

No se requiere autenticación para acceder a la terminal CLI. "privileged command" GET

Lectores Automáticos de Matrículas

P372 "ANPR enabled"

Controladores de Semáforos / Cámaras de semáforo en rojo

mikrotik streetlight

Máquinas de Votación en Estados Unidos

"voter system serial" country:US

Cajeros Automáticos Abiertos:

Puede permitir acceso al cajero automático. NCR Port:"161"

Operadoras de Telecomunicaciones con Intervenciones Telefónicas Legales de Cisco

"Cisco IOS" "ADVIPSERVICESK9_LI-M"

Teléfonos de Pago en Prisión

"[2J[H Encartele Confidential"

Estado de Carga de Tesla PowerPack

http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2

Cargadores de Vehículos Eléctricos

"Server: gSOAP/2.8" "Content-Length: 583"

Satélites Marítimos

¡Shodan también tiene un rastreador de barcos muy bueno que mapea ubicaciones de barcos en tiempo real!

"Cobham SATCOM" OR ("Sailor" "VSAT")

Paneles de Control de Misiones de Submarinos

title:"Slocum Fleet Mission Control"

Unidades de Refrigeración CAREL PlantVisor

"Server: CarelDataServer" "200 Document follows"

Parques Eólicos Nordex

http.title:"Nordex Control" "Windows 2000 5.0 x86" "Jetty/3.1 (JSP 1.1; Servlet 2.2; java 1.6.0_14)"

Rastreadores GPS Comerciales para Vehículos C4 Max

"[1m[35mWelcome on console"

Máquinas de Rayos X Médicas DICOM

Protegidas por defecto, afortunadamente, pero estas más de 1700 máquinas no deberían estar en internet.

"DICOM Server Response" port:104

Medidores Eléctricos GaugeTech

"Server: EIG Embedded Web Server" "200 Document follows"

Automatización Industrial Siemens

"Siemens, SIMATIC" port:161

Controladores HVAC Siemens

"Server: Microsoft-WinCE" "Content-Length: 12581"

Controladores de Acceso / Cerraduras

"HID VertX" port:4070

Gestión Ferroviaria

"log off" "select the appropriate"

Estado de Carga de Tesla Powerpack:

Ayuda a encontrar el estado de carga de Tesla Powerpack. http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2

Aerogenerador XZERES

title:"xzeres wind"

Lector Automático de Matrículas PIPS

"html:"PIPS Technology ALPR Processors""

Modbus

"port:502"

Niagara Fox

"port:1911,4911 product:Niagara"

GE-SRTP

"port:18245,18246 product:"general electric""

MELSEC-Q

"port:5006,5007 product:mitsubishi"

CODESYS

"port:2455 operating system"

S7

"port:102"

BACnet

"port:47808"

HART-IP

"port:5094 hart-ip"

Omron FINS

"port:9600 response code"

IEC 60870-5-104

"port:2404 asdu address"

DNP3

"port:20000 source address"

EtherNet/IP

"port:44818"

PCWorx

"port:1962 PLC"

Crimson v3.0

"port:789 product:"Red Lion Controls"

ProConOS

"port:20547 PLC"

Escritorio Remoto

VNC sin protección

"authentication disabled" port:5900,5901 "authentication disabled" "RFB 003.008"

RDP de Windows

El 99.99% están protegidos por una pantalla secundaria de inicio de sesión de Windows.

"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"

Infraestructura C2

Servidores CobaltStrike

product:"cobalt strike team server" product:"Cobalt Strike Beacon" ssl.cert.serial:146473198 - número de serie del certificado predeterminado ssl.jarm:07d14d16d21d21d07c42d41d00041d24a458a375eef0c576d23a7bab9a9fb1 ssl:foren.zik

Brute Ratel

http.html_hash:-1957161625 product:"Brute Ratel C4"

Covenant

ssl:”Covenant” http.component:”Blazor”

Metasploit

ssl:"MetasploitSelfSignedCA"

Infraestructura de Red

Routers hackeados:

Routers que han sido comprometidos hacked-router-help-sos

Instancias Redis abiertas

product:"Redis key-value store"

Citrix:

Encuentra Citrix Gateway. title:"citrix gateway"

Paneles Weave Scope

Acceso a la línea de comandos dentro de pods de Kubernetes y contenedores Docker, y visualización/monitoreo en tiempo real de toda la infraestructura.

title:"Weave Scope" http.favicon.hash:567176827

Jenkins CI

"X-Jenkins" "Set-Cookie: JSESSIONID" http.title:"Dashboard"

Jenkins:

Panel de Jenkins sin restricciones x-jenkins 200

APIs Docker

"Docker Containers:" port:2375

Registros Privados Docker

"Docker-Distribution-Api-Version: registry" "200 OK" -gitlab

Servidores DNS Abiertos Pi-hole

"dnsmasq-pi-hole" "Recursion: enabled"

Servidores DNS con recursión

"port: 53" Recursion: Enabled

Ya conectado como root vía Telnet

"root@" port:23 -login -password -name -Session

Acceso Telnet:

Descargar herramienta