Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jenderal92/fofa-api-threaded-searcher
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceSécurité IoTCollecte d'Informations
GitHubjenderal92/fofa-api-threaded-searcher

FOFA-API-Threaded-Searcher

Outil Python multi‑threadé pour interroger l'API FOFA, extraire des champs personnalisés (IP, port, cert, TLS, etc.), dédupliquer les résultats et reprendre les recherches interrompues.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 2 moisPas encore vérifié

Rechercheur multi‑threadé pour API FOFA

Un outil Python multi‑threadé puissant pour interroger l'API FOFA (Fofa.so), extraire les champs sélectionnés et enregistrer les résultats uniques avec un formatage intelligent.

Python License

✨ Fonctionnalités

  • Multi‑threadé – Récupère plusieurs pages en parallèle (nombre de threads configurable)
  • Champs personnalisés – Choisissez n'importe quel champ FOFA valide (ip, port, title, cert.*, tls.*, …)
  • Nommage intelligent des fichiers – Nomme automatiquement les fichiers selon le champ principal (ex. domains_*.txt, ips_*.txt)
  • Déduplication – Évite les entrées en double entre les pages et les sessions
  • Reprise possible – Charge les résultats existants d'une exécution précédente pour ignorer les entrées déjà enregistrées
  • Formatage propre – Sortie lisible avec libellés, troncature des valeurs longues
  • Validation des champs – Vérifie les noms de champs avant d'envoyer la requête
  • CLI interactive – Invites guidées pour la requête, le nombre maximal de pages et les champs (la commande list affiche tous les champs valides)

📋 Prérequis

  • Python 2.7 (le script utilise raw_input – facilement portable vers Python 3)
  • La bibliothèque requests

Installez la dépendance :

root@kitploit:~
pip install requests

🔧 Configuration

  1. Obtenez une clé API FOFA Inscrivez-vous sur en.fofa.info et obtenez votre clé API.
  2. Définissez votre clé API dans le script : Modifiez la ligne
    root@kitploit:~
    API_KEY = "PUT UR TOKEN HERE"
    
    Remplacez PUT UR TOKEN HERE par votre clé réelle. Pour une meilleure sécurité, vous pouvez modifier le script pour lire depuis une variable d'environnement :
    root@kitploit:~
    import os
    API_KEY = os.getenv("FOFA_API_KEY", "your_default_key")
    
  3. Ajustez d'autres paramètres (facultatif) Dans le script, vous pouvez modifier : · CONCURRENT_THREADS – nombre de requêtes de pages en parallèle (défaut : 10) · SIZE_DEFAULT – résultats par page, max 100 (défaut : 100) · OUTPUT_DIR – répertoire où les fichiers de sortie sont enregistrés (défaut : results)

🚀 Utilisation

Exécutez le script :

root@kitploit:~
python fofa_searcher.py

Vous serez invité interactivement :

  1. Saisissez la requête FOFA
root@kitploit:~
[?] Enter FOFA query: domain="example.com"
  1. Nombre maximal de pages à récupérer
root@kitploit:~
[?] Enter max page to scrape [Default: 1]: 5

Chaque page renvoie jusqu'à SIZE_DEFAULT résultats.

  1. Sélectionnez les champs de sortie
root@kitploit:~
[?] Enter fields [Default: host,ip,port]: host,ip,port,title,cert.sn

Saisissez list pour voir tous les champs valides (base, certificat, TLS).

  1. Sortie

Tous les résultats sont enregistrés dans OUTPUT_DIR avec un nom de fichier descriptif, ex. results/domains_example_com_20250315_143022.txt

📂 Exemples de sortie

Champ unique – avec libellé :

root@kitploit:~
IP: 93.184.216.34
Port: 443
Title: Example Domain

Plusieurs champs – format compact :

root@kitploit:~
93.184.216.34 | Port:443 | [Example Domain] | {US}

Champs Certificat / TLS – libellés clairs :

root@kitploit:~
Cert Serial Number: 01:23:45:...
TLS version: TLSv1.2

🧩 Champs valides

L'outil prend en charge tous les champs FOFA courants ainsi que les champs certificat (cert.) et TLS (tls.).

Champs de base (liste partielle)

ip, port, protocol, base_protocol, host, domain, title, server, country, region, city, os, asn, org, banner, header, body, cname, icp, jarm, icon, fid, status_code, product

Champs de certificat

cert, cert.sn, cert.not_after, cert.not_before, cert.domain, cert.subject.org, cert.subject.cn, cert.issuer.org, cert.issuer.cn, cert.is_valid, cert.is_match, cert.is_equal

Champs TLS

tls.version, tls.ja3s

Saisissez list à l'invite des champs pour tous les voir.

⚙️ Variables de configuration (dans le script)

Variable Défaut Description CONCURRENT_THREADS 10 Nombre de requêtes de pages en parallèle SIZE_DEFAULT 100 Résultats par page (maximum autorisé par FOFA) OUTPUT_DIR results Répertoire où les fichiers de sortie sont enregistrés

📝 Notes importantes

· Le script utilise en.fofa.info comme point de terminaison API. · La déduplication repose sur la valeur du premier champ (ex. IP ou domaine) et est insensible à la casse. · Les chaînes longues (titres, bannières, en-têtes) sont tronquées dans la sortie pour une meilleure lisibilité. · Si vous interrompez le script (Ctrl+C), il se termine proprement. · Le script utilise actuellement raw_input de Python 2. Pour l'exécuter avec Python 3, remplacez raw_input par input et ajustez les instructions print.

❗ Dépannage

Problème Solution API_KEY non définie Modifiez le script et ajoutez votre clé. Champ(s) invalide(s) Exécutez le script et tapez list pour voir les champs autorisés. Aucun résultat Vérifiez la syntaxe de votre requête FOFA et vos crédits API. ImportError: No module named requests Installez requests avec pip install requests. UnicodeEncodeError Le script gère déjà l'encodage UTF‑8 ; assurez-vous que votre terminal le prend en charge.

📄 Licence

Licence MIT – libre d'utilisation et de modification pour vos propres besoins de reconnaissance. Remarque : l'utilisation de l'API FOFA est soumise aux conditions d'utilisation de FOFA.

🙌 Remerciements

Conçu pour le moteur de recherche FOFA – une plateforme puissante de recherche d'objets connectés (IoT) et d'actifs.


Bonne chasse ! 🔍

Télécharger l’outil