Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Smap — un remplacement direct de Nmap propulsé par shodan.io | Kitploit
Outils/GitHubGitHub/s0md3v/smap
ReconnaissanceScanners de VulnérabilitésCartographie RéseauScan de PortsCollecte d'Informations
GitHubs0md3v/smap

Smap

un remplacement direct de Nmap propulsé par shodan.io

Voir le dépôt
3.3k3191il y a 5 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo Smap

alternative à nmap propulsée par shodan.io

Démo Smap

Smap est un scanneur de ports passif construit avec l'API gratuite de shodan.io. Il accepte les mêmes arguments en ligne de commande que Nmap et produit la même sortie, ce qui en fait un remplacement direct de Nmap.

Fonctionnalités

  • Scanne 200 hôtes par seconde
  • Ne nécessite aucun compte/clé API
  • Détection de vulnérabilités
  • Prend en charge les formats de sortie de nmap
  • Empreinte de services et de versions (fingerprinting)
  • N'établit aucun contact avec les cibles en mode passif
  • Accélération optionnelle de nmap utilisant les ports rapportés par Shodan

Installation

Binaires

Vous pouvez télécharger un binaire précompilé ici et l'utiliser immédiatement.

Manuel

go install -v github.com/s0md3v/smap/cmd/smap@latest

Vous êtes perdu ou quelque chose ne fonctionne pas ? Pour des instructions plus détaillées, cliquez ici

Paquet AUR

Smap est disponible sur AUR sous la forme de smap-git (compilation depuis les sources) et smap-bin (binaire précompilé).

Homebrew/Mac

Smap est également disponible sur Homebrew.

root@kitploit:~
brew update
brew install smap

Utilisation

Smap accepte les mêmes arguments que Nmap, mais les options autres que -p, -h, -V, -o*, -iL, --concurrency et --append-output sont ignorées en mode passif. Utilisez --nmap pour transmettre des options Nmap à un véritable scan Nmap après la découverte passive des ports. Si vous n'êtes pas familier avec Nmap, voici comment utiliser Smap.

Spécification des cibles

root@kitploit:~
smap 127.0.0.1 127.0.0.2

Vous pouvez également utiliser une liste de cibles, séparées par des sauts de ligne.

root@kitploit:~
smap -iL targets.txt

Formats pris en charge

root@kitploit:~
1.1.1.1         // IPv4 address
example.com     // hostname
178.23.56.0/8   // CIDR
1.1.1.1-20      // IPv4 range

Sortie

Smap prend en charge 7 formats de sortie utilisables avec -o* comme suit :

root@kitploit:~
smap example.com -oX output.xml

Si vous souhaitez afficher la sortie dans le terminal, utilisez un trait d'union (-) comme nom de fichier.

Formats pris en charge

root@kitploit:~
oX    // nmap's xml format
oG    // nmap's greppable format
oN    // nmap's default format
oA    // output in all 3 formats above at once
oP    // IP:PORT pairs separated by newlines
oS    // custom smap format
oJ    // json

Note : étant donné que Nmap ne scanne/affiche pas les vulnérabilités et les tags, ces données ne sont pas disponibles dans les formats de nmap. Utilisez -oS pour voir ces informations.

Spécification des ports

Par défaut, Smap scanne ces ~4000 ports. Si vous souhaitez afficher les résultats de certains ports, utilisez l'option -p.

root@kitploit:~
smap -p21-30,80,443 -iL targets.txt

Accélération de Nmap

Utilisez --nmap pour réduire un scan avec votre nmap local. Smap collecte d'abord l'union des ports rapportés par Shodan, puis exécute Nmap une seule fois contre les cibles d'origine avec cette plage de ports réduite.

root@kitploit:~
smap --nmap -Pn -sV --version-light 1.1.1.1

À l'exception de --nmap et --concurrency, les arguments fournis sont transmis à Nmap. Smap remplace la plage de ports par les candidats de Shodan ; si vous spécifiez -p, il limite d'abord les candidats à cette plage. Nmap gère directement le scan et la sortie, donc ses options et ses formats de sortie se comportent normalement. Les opérations réservées aux hôtes telles que -sL et -sn sont transmises sans découverte passive des ports.

Les formats de sortie personnalisés de Smap sont des fonctionnalités du mode passif ; avec --nmap, les options de sortie ont leur signification Nmap normale. Si Shodan ne rapporte aucun port candidat, Nmap n'est pas exécuté.

Cela peut faire gagner du temps si les données passives sont suffisantes pour votre cas d'utilisation.

Contrôle de la concurrence

Smap utilise par défaut 3 workers pour éviter de solliciter Shodan trop agressivement. Vous pouvez modifier cela avec --concurrency.

root@kitploit:~
smap --concurrency 5 -iL targets.txt

Considérations

Étant donné que Smap récupère simplement les données de ports existantes depuis shodan.io, il est extrêmement rapide, mais il y a plus à considérer. Vous devriez utiliser Smap si :

Vous voulez

  • la détection de vulnérabilités
  • un scanneur de ports ultra-rapide
  • aucune connexion établie vers les cibles

Vous acceptez

  • de ne pas pouvoir scanner les adresses IPv6
  • des résultats pouvant dater de 7 jours
  • une détection logicielle parfois peu fiable en mode passif

Note : si vous utilisez --nmap, Smap exécutera nmap contre la cible et établira des connexions actives. Comme les données de Shodan peuvent être obsolètes ou incomplètes, les utiliser comme filtre de ports peut manquer des ports ouverts.

Télécharger l’outil