Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FOFA-API-Threaded-Searcher — Strumento Python multi-threaded per interrogare l'API FOFA, estrarre campi personalizzati (IP, porta, certificato, TLS, ecc.), deduplicare i risultati e riprendere le ricerche interrotte. | Kitploit
Strumenti/GitHubGitHub/jenderal92/fofa-api-threaded-searcher
OSINT (Open Source Intelligence)RicognizioneSicurezza IoTRaccolta Informazioni
GitHubjenderal92/fofa-api-threaded-searcher

FOFA-API-Threaded-Searcher

Strumento Python multi-threaded per interrogare l'API FOFA, estrarre campi personalizzati (IP, porta, certificato, TLS, ecc.), deduplicare i risultati e riprendere le ricerche interrotte.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
2 mesi faNon ancora revisionato

Ricercatore Multi-thread per API FOFA

Un potente strumento Python multi-thread per interrogare l'API FOFA (Fofa.so), estrarre campi selezionati e salvare risultati unici con formattazione intelligente.

Python License

✨ Caratteristiche

  • Multi-thread – Recupera più pagine contemporaneamente (thread configurabili)
  • Campi personalizzati – Scegli qualsiasi campo FOFA valido (ip, port, title, cert.*, tls.*, …)
  • Denominazione intelligente dei file – Assegna automaticamente nomi ai file in base al campo principale (es. domains_*.txt, ips_*.txt)
  • Deduplicazione – Evita voci duplicate tra pagine e sessioni
  • Funzione di ripresa – Carica i risultati esistenti da una esecuzione precedente per saltare le voci già salvate
  • Formattazione pulita – Output leggibile con etichette e troncamento dei valori lunghi
  • Validazione dei campi – Controlla i nomi dei campi prima di inviare la query
  • CLI interattiva – Prompt guidati per query, numero massimo di pagine e campi (il comando list mostra tutti i campi validi)

📋 Requisiti

  • Python 2.7 (lo script usa raw_input – facilmente portabile a Python 3)
  • libreria requests

Installa la dipendenza:

root@kitploit:~
pip install requests

🔧 Configurazione

  1. Ottieni una chiave API FOFA Registrati su en.fofa.info e ottieni la tua chiave API.
  2. Imposta la tua chiave API nello script: Modifica la riga
    root@kitploit:~
    API_KEY = "PUT UR TOKEN HERE"
    
    Sostituisci PUT UR TOKEN HERE con la tua chiave reale. Per una maggiore sicurezza, puoi modificare lo script per leggere la chiave da una variabile d'ambiente:
    root@kitploit:~
    import os
    API_KEY = os.getenv("FOFA_API_KEY", "your_default_key")
    
  3. Regola altri parametri (facoltativo) All'interno dello script puoi modificare: · CONCURRENT_THREADS – numero di richieste di pagine parallele (default 10) · SIZE_DEFAULT – risultati per pagina, massimo 100 (default 100) · OUTPUT_DIR – directory in cui vengono salvati i file di output (default results)

🚀 Utilizzo

Esegui lo script:

root@kitploit:~
python fofa_searcher.py

Ti verranno richiesti interattivamente i seguenti dati:

  1. Inserisci la query FOFA
root@kitploit:~
[?] Enter FOFA query: domain="example.com"
  1. Numero massimo di pagine da analizzare
root@kitploit:~
[?] Enter max page to scrape [Default: 1]: 5

Ogni pagina restituisce fino a SIZE_DEFAULT risultati.

  1. Seleziona i campi di output
root@kitploit:~
[?] Enter fields [Default: host,ip,port]: host,ip,port,title,cert.sn

Digita list per vedere tutti i campi validi (base, certificato, TLS).

  1. Output

Tutti i risultati vengono salvati in OUTPUT_DIR con un nome di file descrittivo, es. results/domains_example_com_20250315_143022.txt

📂 Esempi di Output

Campo singolo – ben etichettato:

root@kitploit:~
IP: 93.184.216.34
Port: 443
Title: Example Domain

Campi multipli – formato compatto:

root@kitploit:~
93.184.216.34 | Port:443 | [Example Domain] | {US}

Campi certificato / TLS – etichette chiare:

root@kitploit:~
Cert Serial Number: 01:23:45:...
TLS version: TLSv1.2

🧩 Campi Validi

Lo strumento supporta tutti i campi FOFA comuni più i campi certificato (cert.) e TLS (tls.).

Campi di base (elenco parziale)

ip, port, protocol, base_protocol, host, domain, title, server, country, region, city, os, asn, org, banner, header, body, cname, icp, jarm, icon, fid, status_code, product

Campi certificato

cert, cert.sn, cert.not_after, cert.not_before, cert.domain, cert.subject.org, cert.subject.cn, cert.issuer.org, cert.issuer.cn, cert.is_valid, cert.is_match, cert.is_equal

Campi TLS

tls.version, tls.ja3s

Durante il prompt dei campi, digita list per vederli tutti.

⚙️ Variabili di Configurazione (all'interno dello script)

| Variable | Default | Description | | CONCURRENT_THREADS | 10 | Numero di richieste di pagine parallele | | SIZE_DEFAULT | 100 | Risultati per pagina (massimo consentito da FOFA) | | OUTPUT_DIR | results | Directory in cui vengono salvati i file di output |

📝 Note Importanti

· Lo script usa en.fofa.info come endpoint API. · La deduplicazione si basa sul valore del primo campo (es. IP o dominio) e non distingue tra maiuscole e minuscole. · Le stringhe lunghe (titoli, banner, header) vengono troncate nell'output per una migliore leggibilità. · Se interrompi lo script (Ctrl+C), termina in modo pulito. · Lo script attualmente usa raw_input di Python 2. Per eseguirlo con Python 3, sostituisci raw_input con input e adatta le istruzioni print.

❗ Risoluzione dei Problemi

| Issue | Solution | | API_KEY not set | Modifica lo script e aggiungi la tua chiave. | | Invalid field(s) | Esegui lo script e digita list per vedere i campi consentiti. | | No results | Controlla la sintassi della tua query FOFA e i crediti API. | | ImportError: No module named requests | Installa requests con pip install requests. | | UnicodeEncodeError | Lo script gestisce già la codifica UTF‑8; assicurati che il tuo terminale la supporti. |

📄 Licenza

Licenza MIT – libero da usare e modificare per le tue esigenze di ricognizione. Nota: l'utilizzo dell'API FOFA è soggetto ai termini di servizio di FOFA.

🙌 Riconoscimenti

Realizzato per il motore di ricerca FOFA – una potente piattaforma di ricerca per IoT e asset.


Buona caccia! 🔍

Scarica lo strumento