Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ShodanX — ShodanX est un outil pour recueillir des informations sur des cibles en utilisant des dorks Shodan⚡. | Kitploit
Outils/GitHubGitHub/revoltsecurities/shodanx
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCartographie RéseauAnalyse des VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'IntrusionRenseignement sur les Menaces
GitHubrevoltsecurities/shodanx

ShodanX

ShodanX est un outil pour recueillir des informations sur des cibles en utilisant des dorks Shodan⚡.

Voir le dépôt
58370il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ShodanX⚡ – Un outil de reconnaissance et d'OSINT basé sur le terminal, construit au-dessus des services Shodan.

shodanx

Fonctionnalités | Installation | Utilisation | Configuration post-installation

GitHub last commit GitHub release (latest by date) GitHub license

Fonctionnalités🔧:


demo


  • 🔐 shodanx auth – Configurez et stockez votre clé API Shodan de manière sécurisée.
  • 🔓 shodanx login – Validez votre niveau d'accès et l'état de votre clé API.
  • 🏢 shodanx org – Effectuez des scans à l'échelle de l'organisation en utilisant les facettes puissantes de Shodan.
  • 🌐 shodanx domain – Énumérez les métadonnées liées au domaine, les ports ouverts et les expositions des hôtes.
  • 📡 shodanx subdomain – Découvrez des sous-domaines passifs via les données DNS de Shodan.
  • 🔒 shodanx ssl – Suivez les certificats SSL réutilisés ou expirés via la recherche d'empreintes.
  • 🎯 shodanx custom – Exécutez des dorks Shodan avancés et des requêtes de filtrage personnalisées.
  • 📦 shodanx internetdb – Utilisez l'InternetDB léger de Shodan pour une analyse rapide d'IP/domaine.
  • 🗺️ shodanx map – Visualisez la distribution géographique des services et ports exposés.
  • 🧬 shodanx cvedb – Cartographiez les hôtes avec des vulnérabilités connues en utilisant la base de données CVE.

Installation🚀

shodanx peut être facilement installé en utilisant pip

root@kitploit:~
pip install git+https://github.com/RevoltSecurities/ShodanX --break-system-packages

✅ Assurez-vous d'avoir Python 3.13 ou une version plus récente installée.

Utilisation :


root@kitploit:~
shodanx -h
root@kitploit:~
   _____    __                __                   _  __
  / ___/   / /_   ____   ____/ /  ____ _   ____   | |/ /
  \__ \   / __ \ / __ \ / __  /  / __ `/  / __ \  |   / 
 ___/ /  / / / // /_/ // /_/ /  / /_/ /  / / / / /   |  
/____/  /_/ /_/ \____/ \__,_/   \__,_/  /_/ /_/ /_/|_|  
                                                        

                     - RevoltSecurities

╭───────────────────────╮
│                       │
│    SHODANX ⚡ HELP    │
│                       │
╰───────────────────────╯
DESCRIPTION

ShodanX is a terminal-powered recon and OSINT tool built on top of the Shodan Services.
It empowers ethical hackers and red teamers to identify exposed infrastructure,
search CVEs, map attack surfaces, and run internet-wide queries in real time.

MODES (shodanx <mode>)

┏━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Mode       ┃ Description                                                      ┃
┡━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ auth       │ Configure and save your Shodan API key for authenticated access. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ login      │ Verify your ShodanX access level and API key validity.           │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ org        │ Perform organization-wide scans using Shodan facets.             │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ domain     │ Enumerate metadata, ports, and host exposure for a domain.       │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ subdomain  │ Discover passive subdomains using Shodan’s DNS data.             │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ ssl        │ Search by SSL fingerprint to track reused/expired certs.         │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ custom     │ Execute advanced queries using Shodan filters and dorks.         │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ internetdb │ Lightweight analysis of IPs/domains via Shodan InternetDB API.   │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ map        │ Visualize geo-distribution of exposed services and ports.        │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ cvedb      │ Identify vulnerable systems via Shodan’s CVE database.           │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ entitydb   │ Explore technologies/vendors via Shodan’s EntityDB.              │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ exposuredb │ Discover globally exposed assets and leaks by country.           │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ faviconmap │ Find systems using specific favicons via Shodan FaviconMap.      │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ trends     │ View historical exposure trends (Shodan Enterprise required).    │
└────────────┴──────────────────────────────────────────────────────────────────┘
FLAGS
┏━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ Flag       ┃ Description                      ┃
┡━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ -h, --help │ Show this help message and exit. │
└────────────┴──────────────────────────────────┘
USAGE
shodanx <mode> 

DETAILS
 shodanx auth        → Configure and save your Shodan API key for authenticated access. 
 shodanx login       → Verify your ShodanX access level and API key validity.           
 shodanx org         → Perform organization-wide scans using Shodan facets.             
 shodanx domain      → Enumerate metadata, ports, and host exposure for a domain.       
 shodanx subdomain   → Discover passive subdomains using Shodan’s DNS data.             
 shodanx ssl         → Search by SSL fingerprint to track reused/expired certs.         
 shodanx custom      → Execute advanced queries using Shodan filters and dorks.         
 shodanx internetdb  → Lightweight analysis of IPs/domains via Shodan InternetDB API.   
 shodanx map         → Visualize geo-distribution of exposed services and ports.        
 shodanx cvedb       → Identify vulnerable systems via Shodan’s CVE database.           
 shodanx entitydb    → Explore technologies/vendors via Shodan’s EntityDB.              
 shodanx exposuredb  → Discover globally exposed assets and leaks by country.           
 shodanx faviconmap  → Find systems using specific favicons via Shodan FaviconMap.      
 shodanx trends      → View historical exposure trends (Shodan Enterprise required).

Post-installation :

Une fois que vous avez installé shodanx avec succès, suivez ces étapes rapides pour être entièrement authentifié et prêt à analyser :

1. 🔑 Authentifiez votre clé API Shodan

Commencez par exécuter la commande auth pour stocker vos identifiants en toute sécurité :

root@kitploit:~
shodanx auth

Il vous sera demandé de saisir :

  • Nom d'utilisateur – pour l'identification de session locale
  • Mot de passe – utilisé pour chiffrer vos identifiants locaux
  • Clé API Shodan – requise pour un accès authentifié à la plupart des services Shodan

✅ Note de sécurité : Toutes vos entrées sensibles (nom d'utilisateur, mot de passe, clé API) sont stockées de manière sécurisée dans le fichier de configuration local de shodanx. Aucun appel externe ni stockage n'est impliqué lors de cette configuration.

2. 🧠 Connexion de session via le cookie Web Shodan

Ensuite, exécutez la commande login pour vous authentifier auprès des points de terminaison protégés par session de Shodan :

root@kitploit:~
shodanx login

Il vous sera demandé de coller votre cookie de session Shodan actif (copié sous forme d'une seule chaîne) à partir de :

  • Outils de développement du navigateur → Application → Cookies → .shodan.io
  • OU interceptez-le via Burp Suite / outils proxy

Collez la chaîne de session lorsque vous y êtes invité. Ceci est utilisé pour les fonctionnalités avancées basées sur la session.

3. 🚀 Vous êtes prêt !

Vous avez désormais accès à l'ensemble des modules de shodanx.

💡 Remarque : Certains modules comme trends nécessitent une clé API Shodan Enterprise pour accéder aux visualisations de données premium et aux informations sur les tendances, et map nécessite un cookie de compte d'abonnement de haut niveau de Shodan.


Remerciements

ShodanX est construit avec ❤️ par RevoltSecurities — par des hackers, pour des hackers.

Nous apprécions profondément tous les utilisateurs qui font confiance à ShodanX pour automatiser et améliorer leurs flux de travail en cybersécurité. Votre utilisation, vos retours et votre soutien stimulent l'évolution continue de cet outil puissant. Merci d'avoir choisi ShodanX pour alimenter vos efforts de reconnaissance, d'énumération et d'exploitation.

Restez éthique. Restez affûté. Restez en avance. — Avec respect, RevoltSecurities


Télécharger l’outil
  • 🏭 shodanx entitydb – Explorez les technologies, logiciels et fournisseurs à travers les systèmes exposés.
  • 🌍 shodanx exposuredb – Identifiez les actifs exposés publiquement et les fuites de données par pays.
  • 🖼️ shodanx faviconmap – Suivez les systèmes par favicons uniques pour une découverte latérale.
  • 📈 shodanx trends – Analysez les tendances d'exposition dans le temps (accès Enterprise requis).