Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
shodscript — Automatizza l'esecuzione di exploit/PoC contro i risultati di ricerca di Shodan - invio concorrente, filtraggio, output strutturato ed esportazione. | Kitploit
Strumenti/GitHubGitHub/momenbasel/shodscript
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniPenetration Testing
GitHubmomenbasel/shodscript

shodscript

Automatizza l'esecuzione di exploit/PoC contro i risultati di ricerca di Shodan - invio concorrente, filtraggio, output strutturato ed esportazione.

Vedi Repository
124 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ShodScript

Automatizza l'esecuzione di exploit e PoC sui risultati di ricerca di Shodan. Interroga Shodan, filtra i target ed esegui i tuoi script contro ogni corrispondenza - in modo concorrente, con output strutturato ed esportazione.

Perché

Hai uno script PoC che accetta un IP e una porta. Vuoi eseguirlo contro ogni host che corrisponde a una query Shodan. ShodScript colma il divario: cerca, filtra, distribuisci, raccogli i risultati.

Installazione

root@kitploit:~
pip install git+https://github.com/momenbasel/shodscript.git

Oppure clona e installa localmente:

root@kitploit:~
git clone https://github.com/momenbasel/shodscript.git
cd shodscript
pip install -e .

Configurazione

Imposta la tua chiave API Shodan:

root@kitploit:~
export SHODAN_API_KEY="your-api-key-here"

Oppure passala con --api-key / -k su ogni comando.

Utilizzo

Cercare su Shodan

root@kitploit:~
# Table output
shodscript search "apache 2.4.49"

# Filter by port and country
shodscript search "nginx" --port 443 --country US --limit 50

# JSON output
shodscript search "apache" --json

Eseguire uno script sui risultati

root@kitploit:~
# Run check_http.py against each host matching "apache 2.4.49"
shodscript run "apache 2.4.49" ./exploit.py

# 20 concurrent workers, 60s timeout per target
shodscript run "apache 2.4.49" ./exploit.py -w 20 -t 60

# Filter to port 80 in Germany, save results
shodscript run "apache" ./exploit.py --port 80 --country DE -o results.json

# CSV export
shodscript run "nginx" ./check.py -o results.csv --format csv

# Only show successful hits
shodscript run "apache" ./exploit.py --quiet

Come i target vengono passati al tuo script

Tre modalità tramite --pass-via:

root@kitploit:~
# Pass via environment variables
shodscript run "nginx" ./script.py --pass-via env

# Pass via stdin
shodscript run "nginx" ./script.py --pass-via stdin

# Forward extra arguments to the script
shodscript run "nginx" ./script.py -e "--verbose" -e "--ssl"

Estrarre IP (adatto a pipe)

root@kitploit:~
# One IP per line - pipe to other tools
shodscript ips "apache 2.4.49" | xargs -I{} curl -s http://{}

# Include port
shodscript ips "apache 2.4.49" --with-port

# Pipe to nuclei, httpx, etc.
shodscript ips "apache 2.4.49" -n 500 | httpx -silent

Ricerca host

root@kitploit:~
shodscript host 1.2.3.4
shodscript host 1.2.3.4 --json

Informazioni account

root@kitploit:~
shodscript info

Scrivere script compatibili

Il tuo script deve solo accettare un IP e una porta. Esempio minimo:

root@kitploit:~
#!/usr/bin/env python3
import sys

ip = sys.argv[1]
port = int(sys.argv[2])

# Your exploit/check logic here
print(f"[+] {ip}:{port} - vulnerable")
# Exit 0 = success (marked green), non-zero = failure (marked red)

Vedi la directory examples/ per altri pattern, inclusi script basati su env e di banner grabbing.

Formati di esportazione

I risultati possono essere salvati in JSON, JSONL o CSV:

root@kitploit:~
shodscript run "query" ./script.py -o results.json            # JSON (default)
shodscript run "query" ./script.py -o results.jsonl --format jsonl  # One JSON object per line
shodscript run "query" ./script.py -o results.csv --format csv     # CSV

Ogni record contiene: ip, port, host, org, country, returncode, success, stdout, stderr, elapsed, error.

Licenza

MIT

Dichiarazione di non responsabilità

Solo per test di sicurezza e ricerca autorizzati.

Scarica lo strumento
ModalitàCome il tuo script riceve il target
arg (predefinito)python3 script.py <ip> <port>
envvariabili d'ambiente TARGET_IP, TARGET_PORT, TARGET_HOST
stdinip:port\n scritto su stdin