Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
shodscript — Automatiza la ejecución de exploits/PoC contra resultados de búsqueda de Shodan - despacho concurrente, filtrado, salida estructurada y exportación. | Kitploit
Herramientas/GitHubGitHub/momenbasel/shodscript
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubmomenbasel/shodscript

shodscript

Automatiza la ejecución de exploits/PoC contra resultados de búsqueda de Shodan - despacho concurrente, filtrado, salida estructurada y exportación.

Ver Repositorio
12hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ShodScript

Automatiza la ejecución de exploits y PoC contra resultados de búsqueda de Shodan. Consulta Shodan, filtra objetivos y ejecuta tus scripts contra cada coincidencia, de forma concurrente, con salida estructurada y exportación.

Por qué

Tienes un script PoC que recibe una IP y un puerto. Quieres ejecutarlo contra cada host que coincida con una consulta de Shodan. ShodScript cierra la brecha: buscar, filtrar, despachar, recopilar resultados.

Instalación

root@kitploit:~
pip install git+https://github.com/momenbasel/shodscript.git

O clona e instala localmente:

root@kitploit:~
git clone https://github.com/momenbasel/shodscript.git
cd shodscript
pip install -e .

Configuración

Define tu clave de API de Shodan:

root@kitploit:~
export SHODAN_API_KEY="tu-clave-api-aqui"

O pásala con --api-key / -k en cada comando.

Uso

Buscar en Shodan

root@kitploit:~
# Salida en tabla
shodscript search "apache 2.4.49"

# Filtrar por puerto y país
shodscript search "nginx" --port 443 --country US --limit 50

# Salida JSON
shodscript search "apache" --json

Ejecutar un script contra los resultados

root@kitploit:~
# Ejecuta check_http.py contra cada host que coincida con "apache 2.4.49"
shodscript run "apache 2.4.49" ./exploit.py

# 20 workers concurrentes, timeout de 60s por objetivo
shodscript run "apache 2.4.49" ./exploit.py -w 20 -t 60

# Filtrar por puerto 80 en Alemania, guardar resultados
shodscript run "apache" ./exploit.py --port 80 --country DE -o results.json

# Exportación a CSV
shodscript run "nginx" ./check.py -o results.csv --format csv

# Mostrar solo aciertos exitosos
shodscript run "apache" ./exploit.py --quiet

Cómo se pasan los objetivos a tu script

Tres modos mediante --pass-via:

root@kitploit:~
# Pasar mediante variables de entorno
shodscript run "nginx" ./script.py --pass-via env

# Pasar mediante stdin
shodscript run "nginx" ./script.py --pass-via stdin

# Reenviar argumentos adicionales al script
shodscript run "nginx" ./script.py -e "--verbose" -e "--ssl"

Volcar IPs (compatible con tuberías)

root@kitploit:~
# Una IP por línea - canalizar a otras herramientas
shodscript ips "apache 2.4.49" | xargs -I{} curl -s http://{}

# Incluir puerto
shodscript ips "apache 2.4.49" --with-port

# Canalizar a nuclei, httpx, etc.
shodscript ips "apache 2.4.49" -n 500 | httpx -silent

Consulta de host

root@kitploit:~
shodscript host 1.2.3.4
shodscript host 1.2.3.4 --json

Información de la cuenta

root@kitploit:~
shodscript info

Escribir scripts compatibles

Tu script solo necesita aceptar una IP y un puerto. Ejemplo mínimo:

root@kitploit:~
#!/usr/bin/env python3
import sys

ip = sys.argv[1]
port = int(sys.argv[2])

# Tu lógica de exploit/comprobación aquí
print(f"[+] {ip}:{port} - vulnerable")
# Salida 0 = éxito (marcado en verde), distinto de cero = fallo (marcado en rojo)

Consulta el directorio examples/ para más patrones, incluyendo scripts basados en variables de entorno y captura de banners.

Formatos de exportación

Los resultados se pueden guardar como JSON, JSONL o CSV:

root@kitploit:~
shodscript run "query" ./script.py -o results.json            # JSON (por defecto)
shodscript run "query" ./script.py -o results.jsonl --format jsonl  # Un objeto JSON por línea
shodscript run "query" ./script.py -o results.csv --format csv     # CSV

Cada registro contiene: ip, port, host, org, country, returncode, success, stdout, stderr, elapsed, error.

Licencia

MIT

Aviso legal

Solo para pruebas de seguridad autorizadas e investigación.

Descargar herramienta
ModoCómo tu script recibe el objetivo
arg (por defecto)python3 script.py <ip> <port>
envVariables de entorno TARGET_IP, TARGET_PORT, TARGET_HOST
stdinip:port\n escrito en stdin