Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/lothos612/shodan
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceSécurité IoTCartographie RéseauAnalyse des VulnérabilitésSécurité SCADA/ICSCollecte d'InformationsSécurité WebRessources OrganiséesSécurité des Bases de Données
GitHub
586106104il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
lothos612/shodan

shodan

Shodan Dorks

Voir le dépôt

Shodan Dorks par twitter.com/lothos612

N'hésitez pas à suggérer des améliorations

Shodan Dorks

Filtres Shodan de base

city:

Trouver des appareils dans une ville spécifique. city:"Bangalore"

country:

Trouver des appareils dans un pays spécifique. country:"IN"

geo:

Trouver des appareils selon des coordonnées géographiques. geo:"56.913055,118.250862"

Localisation

country:us country:ru country:de city:chicago

hostname:

Trouver des appareils correspondant au nom d'hôte. server: "gws" hostname:"google" hostname:example.com -hostname:subdomain.example.com hostname:example.com,example.org

net:

Trouver des appareils basés sur une adresse IP ou un CIDR /x. net:210.214.0.0/16

Organisation

org:microsoft org:"United States Department"

Numéro de système autonome (ASN)

asn:ASxxxx

os:

Trouver des appareils basés sur le système d'exploitation. os:"windows 7"

port:

Trouver des appareils basés sur les ports ouverts. proftpd port:21

before/after:

Trouver des appareils avant ou après une date donnée. apache after:22/02/2009 before:14/3/2010

Certificats SSL/TLS

Certificats auto-signés ssl.cert.issuer.cn:example.com ssl.cert.subject.cn:example.com

Certificats expirés ssl.cert.expired:true

ssl.cert.subject.cn:example.com

Type d'appareil

device:firewall device:router device:wap device:webcam device:media device:"broadband router" device:pbx device:printer device:switch device:storage device:specialized device:phone device:"voip" device:"voip phone" device:"voip adaptor" device:"load balancer" device:"print server" device:terminal device:remote device:telecom device:power device:proxy device:pda device:bridge

Système d'exploitation

os:"windows 7" os:"windows server 2012" os:"linux 3.x"

Produit

product:apache product:nginx product:android product:chromecast

Équipement du client (CPE)

cpe:apple cpe:microsoft cpe:nginx cpe:cisco

Serveur

server: nginx server: apache server: microsoft server: cisco-ios

Empreintes SSH

dc:14:de:8e:d7:c1:15:43:23:82:25:81:d2:59:e8:c0

Web

Pulse Secure

http.html:/dana-na

Certificats PEM

http.title:"Index of /" http.html:".pem"

Sites Tor / Dark Web

onion-location

Bases de données

MySQL

"product:MySQL" mysql port:"3306"

MongoDB

"product:MongoDB" mongodb port:27017

MongoDB entièrement ouverts

"MongoDB Server Information { "metrics":" "Set-Cookie: mongo-express=" "200 OK" "MongoDB Server Information" port:27017 -authentication

Tableaux de bord Kibana sans authentification

kibana content-legth:217

elastic

port:9200 json port:"9200" all:elastic port:"9200" all:"elastic indices"

Memcached

"product:Memcached"

CouchDB

"product:CouchDB" port:"5984"+Server: "CouchDB/2.1.0"

PostgreSQL

"port:5432 PostgreSQL"

Riak

"port:8087 Riak"

Redis

"product:Redis"

Cassandra

"product:Cassandra"

Systèmes de contrôle industriels

Panneaux d'affichage électroniques Samsung

"Server: Prismview Player"

Contrôleurs de pompes de stations-service

"in-tank inventory" port:10001

Pompes à carburant connectées à Internet

Aucune authentification requise pour accéder au terminal CLI. "privileged command" GET

Lecteurs de plaques d'immatriculation automatiques

P372 "ANPR enabled"

Contrôleurs de feux de signalisation / Caméras de feu rouge

mikrotik streetlight

Machines de vote aux États-Unis

"voter system serial" country:US

Distributeurs automatiques de billets ouverts

Peut permettre l'accès au distributeur. NCR Port:"161"

Opérateurs télécoms utilisant des écoutes légales Cisco

"Cisco IOS" "ADVIPSERVICESK9_LI-M"

Téléphones publics en prison

"[2J[H Encartele Confidential"

État de charge des Tesla PowerPack

http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2

Chargeurs de véhicules électriques

"Server: gSOAP/2.8" "Content-Length: 583"

Satellites maritimes

Shodan fournit également un très utile suivi des navires en temps réel !

"Cobham SATCOM" OR ("Sailor" "VSAT")

Tableaux de bord de contrôle de mission sous-marine

title:"Slocum Fleet Mission Control"

Unités de réfrigération CAREL PlantVisor

"Server: CarelDataServer" "200 Document follows"

Fermes d'éoliennes Nordex

http.title:"Nordex Control" "Windows 2000 5.0 x86" "Jetty/3.1 (JSP 1.1; Servlet 2.2; java 1.6.0_14)"

Traceurs GPS commerciaux C4 Max

"[1m[35mWelcome on console"

Appareils de radiographie médicale DICOM

Sécurisés par défaut, heureusement, mais ces 1 700+ machines n'ont rien à faire sur Internet.

"DICOM Server Response" port:104

Compteurs électriques GaugeTech

"Server: EIG Embedded Web Server" "200 Document follows"

Automatisation industrielle Siemens

"Siemens, SIMATIC" port:161

Contrôleurs CVC Siemens

"Server: Microsoft-WinCE" "Content-Length: 12581"

Contrôleurs d'accès de portes / serrures

"HID VertX" port:4070

Gestion ferroviaire

"log off" "select the appropriate"

État de charge des Tesla Powerpack

Aide à trouver l'état de charge des Tesla Powerpack. http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2

Éolienne XZERES

title:"xzeres wind"

Lecteur de plaques d'immatriculation PIPS

"html:"PIPS Technology ALPR Processors""

Modbus

"port:502"

Niagara Fox

"port:1911,4911 product:Niagara"

GE-SRTP

"port:18245,18246 product:"general electric""

MELSEC-Q

"port:5006,5007 product:mitsubishi"

CODESYS

"port:2455 operating system"

S7

"port:102"

BACnet

"port:47808"

HART-IP

"port:5094 hart-ip"

Omron FINS

"port:9600 response code"

IEC 60870-5-104

"port:2404 asdu address"

DNP3

"port:20000 source address"

EtherNet/IP

"port:44818"

PCWorx

"port:1962 PLC"

Crimson v3.0

"port:789 product:"Red Lion Controls"

ProConOS

"port:20547 PLC"

Bureau à distance

VNC non protégé

"authentication disabled" port:5900,5901 "authentication disabled" "RFB 003.008"

RDP Windows

99,99 % sont sécurisés par un écran de connexion Windows secondaire.

"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"

Infrastructure C2

Serveurs CobaltStrike

product:"cobalt strike team server" product:"Cobalt Strike Beacon" ssl.cert.serial:146473198 - numéro de série du certificat par défaut ssl.jarm:07d14d16d21d21d07c42d41d00041d24a458a375eef0c576d23a7bab9a9fb1 ssl:foren.zik

Brute Ratel

http.html_hash:-1957161625 product:"Brute Ratel C4"

Covenant

ssl:”Covenant” http.component:”Blazor”

Metasploit

ssl:"MetasploitSelfSignedCA"

Infrastructure réseau

Routeurs piratés

Routeurs qui ont été compromis hacked-router-help-sos

Instances Redis ouvertes

product:"Redis key-value store"

Citrix

Trouver Citrix Gateway. title:"citrix gateway"

Tableaux de bord Weave Scope

Accès en ligne de commande dans les pods Kubernetes et les conteneurs Docker, visualisation et surveillance en temps réel de toute l'infrastructure.

title:"Weave Scope" http.favicon.hash:567176827

Jenkins CI

"X-Jenkins" "Set-Cookie: JSESSIONID" http.title:"Dashboard"

Jenkins

Tableau de bord Jenkins sans restriction x-jenkins 200

API Docker

"Docker Containers:" port:2375

Registres Docker privés

"Docker-Distribution-Api-Version: registry" "200 OK" -gitlab

Serveurs DNS Pi-hole ouverts

"dnsmasq-pi-hole" "Recursion: enabled"

Serveurs DNS avec récursion

"port: 53" Recursion: Enabled

Déjà connecté en tant que root via Telnet

"root@" port:23 -login -password -name -Session

Accès Telnet

Aucun mot de passe requis pour l'accès Telnet. port:23 console gateway

Télécharger l’outil