
ShodanX est un outil pour recueillir des informations sur des cibles en utilisant des dorks Shodan⚡.
Fonctionnalités | Installation | Utilisation | Configuration post-installation

🔐 shodanx auth – Configurez et stockez votre clé API Shodan de manière sécurisée.🔓 shodanx login – Validez votre niveau d'accès et l'état de votre clé API.🏢 shodanx org – Effectuez des scans à l'échelle de l'organisation en utilisant les facettes puissantes de Shodan.🌐 shodanx domain – Énumérez les métadonnées liées au domaine, les ports ouverts et les expositions des hôtes.📡 shodanx subdomain – Découvrez des sous-domaines passifs via les données DNS de Shodan.🔒 shodanx ssl – Suivez les certificats SSL réutilisés ou expirés via la recherche d'empreintes.🎯 shodanx custom – Exécutez des dorks Shodan avancés et des requêtes de filtrage personnalisées.📦 shodanx internetdb – Utilisez l'InternetDB léger de Shodan pour une analyse rapide d'IP/domaine.🗺️ shodanx map – Visualisez la distribution géographique des services et ports exposés.🧬 shodanx cvedb – Cartographiez les hôtes avec des vulnérabilités connues en utilisant la base de données CVE.shodanx peut être facilement installé en utilisant pip
pip install git+https://github.com/RevoltSecurities/ShodanX --break-system-packages
✅ Assurez-vous d'avoir Python 3.13 ou une version plus récente installée.
shodanx -h
_____ __ __ _ __
/ ___/ / /_ ____ ____/ / ____ _ ____ | |/ /
\__ \ / __ \ / __ \ / __ / / __ `/ / __ \ | /
___/ / / / / // /_/ // /_/ / / /_/ / / / / / / |
/____/ /_/ /_/ \____/ \__,_/ \__,_/ /_/ /_/ /_/|_|
- RevoltSecurities
╭───────────────────────╮
│ │
│ SHODANX ⚡ HELP │
│ │
╰───────────────────────╯
DESCRIPTION
ShodanX is a terminal-powered recon and OSINT tool built on top of the Shodan Services.
It empowers ethical hackers and red teamers to identify exposed infrastructure,
search CVEs, map attack surfaces, and run internet-wide queries in real time.
MODES (shodanx <mode>)
┏━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Mode ┃ Description ┃
┡━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ auth │ Configure and save your Shodan API key for authenticated access. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ login │ Verify your ShodanX access level and API key validity. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ org │ Perform organization-wide scans using Shodan facets. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ domain │ Enumerate metadata, ports, and host exposure for a domain. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ subdomain │ Discover passive subdomains using Shodan’s DNS data. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ ssl │ Search by SSL fingerprint to track reused/expired certs. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ custom │ Execute advanced queries using Shodan filters and dorks. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ internetdb │ Lightweight analysis of IPs/domains via Shodan InternetDB API. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ map │ Visualize geo-distribution of exposed services and ports. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ cvedb │ Identify vulnerable systems via Shodan’s CVE database. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ entitydb │ Explore technologies/vendors via Shodan’s EntityDB. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ exposuredb │ Discover globally exposed assets and leaks by country. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ faviconmap │ Find systems using specific favicons via Shodan FaviconMap. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ trends │ View historical exposure trends (Shodan Enterprise required). │
└────────────┴──────────────────────────────────────────────────────────────────┘
FLAGS
┏━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Flag ┃ Description ┃
┡━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ -h, --help │ Show this help message and exit. │
└────────────┴──────────────────────────────────┘
USAGE
shodanx <mode>
DETAILS
shodanx auth → Configure and save your Shodan API key for authenticated access.
shodanx login → Verify your ShodanX access level and API key validity.
shodanx org → Perform organization-wide scans using Shodan facets.
shodanx domain → Enumerate metadata, ports, and host exposure for a domain.
shodanx subdomain → Discover passive subdomains using Shodan’s DNS data.
shodanx ssl → Search by SSL fingerprint to track reused/expired certs.
shodanx custom → Execute advanced queries using Shodan filters and dorks.
shodanx internetdb → Lightweight analysis of IPs/domains via Shodan InternetDB API.
shodanx map → Visualize geo-distribution of exposed services and ports.
shodanx cvedb → Identify vulnerable systems via Shodan’s CVE database.
shodanx entitydb → Explore technologies/vendors via Shodan’s EntityDB.
shodanx exposuredb → Discover globally exposed assets and leaks by country.
shodanx faviconmap → Find systems using specific favicons via Shodan FaviconMap.
shodanx trends → View historical exposure trends (Shodan Enterprise required).
Une fois que vous avez installé shodanx avec succès, suivez ces étapes rapides pour être entièrement authentifié et prêt à analyser :
Commencez par exécuter la commande auth pour stocker vos identifiants en toute sécurité :
shodanx auth
Il vous sera demandé de saisir :
✅ Note de sécurité : Toutes vos entrées sensibles (nom d'utilisateur, mot de passe, clé API) sont stockées de manière sécurisée dans le fichier de configuration local de shodanx. Aucun appel externe ni stockage n'est impliqué lors de cette configuration.
Ensuite, exécutez la commande login pour vous authentifier auprès des points de terminaison protégés par session de Shodan :
shodanx login
Il vous sera demandé de coller votre cookie de session Shodan actif (copié sous forme d'une seule chaîne) à partir de :
.shodan.ioCollez la chaîne de session lorsque vous y êtes invité. Ceci est utilisé pour les fonctionnalités avancées basées sur la session.
Vous avez désormais accès à l'ensemble des modules de shodanx.
💡 Remarque : Certains modules comme
trendsnécessitent une clé API Shodan Enterprise pour accéder aux visualisations de données premium et aux informations sur les tendances, etmapnécessite un cookie de compte d'abonnement de haut niveau de Shodan.
ShodanX est construit avec ❤️ par RevoltSecurities — par des hackers, pour des hackers.
Nous apprécions profondément tous les utilisateurs qui font confiance à ShodanX pour automatiser et améliorer leurs flux de travail en cybersécurité. Votre utilisation, vos retours et votre soutien stimulent l'évolution continue de cet outil puissant. Merci d'avoir choisi ShodanX pour alimenter vos efforts de reconnaissance, d'énumération et d'exploitation.
Restez éthique. Restez affûté. Restez en avance. — Avec respect, RevoltSecurities
🏭 shodanx entitydb – Explorez les technologies, logiciels et fournisseurs à travers les systèmes exposés.🌍 shodanx exposuredb – Identifiez les actifs exposés publiquement et les fuites de données par pays.🖼️ shodanx faviconmap – Suivez les systèmes par favicons uniques pour une découverte latérale.📈 shodanx trends – Analysez les tendances d'exposition dans le temps (accès Enterprise requis).