Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
shodscript — Shodanの検索結果に対してエクスプロイト/PoCの実行を自動化 - 同時ディスパッチ、フィルタリング、構造化出力、エクスポート。 | Kitploit
ツール/GitHubGitHub/momenbasel/shodscript
偵察脆弱性スキャナーエクスプロイト情報収集ペネトレーションテスト
GitHubmomenbasel/shodscript

shodscript

Shodanの検索結果に対してエクスプロイト/PoCの実行を自動化 - 同時ディスパッチ、フィルタリング、構造化出力、エクスポート。

リポジトリを見る
124ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ShodScript

Shodanの検索結果に対するエクスプロイトおよびPoCの実行を自動化します。Shodanをクエリし、ターゲットをフィルタリングし、すべてのマッチに対してスクリプトを実行します - 並行して、構造化された出力とエクスポートで。

なぜ

IPとポートを受け取るPoCスクリプトがあります。それをShodanクエリに一致するすべてのホストに対して実行したいとします。ShodScriptはそのギャップを埋めます:検索、フィルタリング、ディスパッチ、結果の収集。

インストール

root@kitploit:~
pip install git+https://github.com/momenbasel/shodscript.git

またはクローンしてローカルにインストール:

root@kitploit:~
git clone https://github.com/momenbasel/shodscript.git
cd shodscript
pip install -e .

セットアップ

Shodan APIキーを設定します:

root@kitploit:~
export SHODAN_API_KEY="your-api-key-here"

または、各コマンドで --api-key / -k を使用して渡します。

使い方

Shodanを検索

root@kitploit:~
# Table output
shodscript search "apache 2.4.49"

# Filter by port and country
shodscript search "nginx" --port 443 --country US --limit 50

# JSON output
shodscript search "apache" --json

結果に対してスクリプトを実行

root@kitploit:~
# Run check_http.py against each host matching "apache 2.4.49"
shodscript run "apache 2.4.49" ./exploit.py

# 20 concurrent workers, 60s timeout per target
shodscript run "apache 2.4.49" ./exploit.py -w 20 -t 60

# Filter to port 80 in Germany, save results
shodscript run "apache" ./exploit.py --port 80 --country DE -o results.json

# CSV export
shodscript run "nginx" ./check.py -o results.csv --format csv

# Only show successful hits
shodscript run "apache" ./exploit.py --quiet

ターゲットがスクリプトに渡される方法

--pass-via による3つのモード:

root@kitploit:~
# Pass via environment variables
shodscript run "nginx" ./script.py --pass-via env

# Pass via stdin
shodscript run "nginx" ./script.py --pass-via stdin

# Forward extra arguments to the script
shodscript run "nginx" ./script.py -e "--verbose" -e "--ssl"

IPのダンプ(パイプ対応)

root@kitploit:~
# One IP per line - pipe to other tools
shodscript ips "apache 2.4.49" | xargs -I{} curl -s http://{}

# Include port
shodscript ips "apache 2.4.49" --with-port

# Pipe to nuclei, httpx, etc.
shodscript ips "apache 2.4.49" -n 500 | httpx -silent

ホスト検索

root@kitploit:~
shodscript host 1.2.3.4
shodscript host 1.2.3.4 --json

アカウント情報

root@kitploit:~
shodscript info

互換性のあるスクリプトの作成

スクリプトはIPとポートを受け取るだけで十分です。最小限の例:

root@kitploit:~
#!/usr/bin/env python3
import sys

ip = sys.argv[1]
port = int(sys.argv[2])

# Your exploit/check logic here
print(f"[+] {ip}:{port} - vulnerable")
# Exit 0 = success (marked green), non-zero = failure (marked red)

環境変数ベースやバナー取得スクリプトを含む、より多くのパターンについては examples/ ディレクトリを参照してください。

エクスポート形式

結果はJSON、JSONL、またはCSVとして保存できます:

root@kitploit:~
shodscript run "query" ./script.py -o results.json            # JSON (default)
shodscript run "query" ./script.py -o results.jsonl --format jsonl  # One JSON object per line
shodscript run "query" ./script.py -o results.csv --format csv     # CSV

各レコードには次のものが含まれます:ip, port, host, org, country, returncode, success, stdout, stderr, elapsed, error。

ライセンス

MIT

免責事項

許可されたセキュリティテストおよび研究目的でのみ使用してください。

ツールをダウンロード
モードスクリプトがターゲットを受け取る方法
arg (デフォルト)python3 script.py <ip> <port>
env環境変数 TARGET_IP, TARGET_PORT, TARGET_HOST
stdin標準入力に ip:port\n が書き込まれる