
ShodanXは、shodan dorksを使用してターゲットの情報を収集するツールです⚡。
機能 | インストール | 使用方法 | インストール後設定

🔐 shodanx auth – Shodan API キーを安全に設定して保存します。🔓 shodanx login – アクセスレベルと API キーの状態を検証します。🏢 shodanx org – Shodan の強力なファセットを使用して組織全体のスキャンを実行します。🌐 shodanx domain – ドメインに関連するメタデータ、オープンポート、ホストの露出を列挙します。📡 shodanx subdomain – Shodan の DNS インテルを介してパッシブサブドメインを発見します。🔒 shodanx ssl – フィンガープリント検索により再利用または期限切れの SSL 証明書を追跡します。🎯 shodanx custom – 高度な Shodan ダークおよびカスタムフィルタークエリを実行します。📦 shodanx internetdb – Shodan の軽量 InternetDB を使用して IP/ドメインを迅速に分析します。🗺️ shodanx map – 露出したサービスとポートの地理的分布を可視化します。🧬 shodanx cvedb – CVE データベースを使用してホストを既知の脆弱性にマッピングします。🏭 shodanx entitydb – 露出したシステム全体のテクノロジー、ソフトウェア、ベンダーを調査します。🌍 shodanx exposuredb – 国別に公開された資産とデータ漏洩を特定します。shodanx は pip を使って簡単にインストールできます
pip install git+https://github.com/RevoltSecurities/ShodanX --break-system-packages
✅ Python 3.13 以降がインストールされていることを確認してください。
shodanx -h
_____ __ __ _ __
/ ___/ / /_ ____ ____/ / ____ _ ____ | |/ /
\__ \ / __ \ / __ \ / __ / / __ `/ / __ \ | /
___/ / / / / // /_/ // /_/ / / /_/ / / / / / / |
/____/ /_/ /_/ \____/ \__,_/ \__,_/ /_/ /_/ /_/|_|
- RevoltSecurities
╭───────────────────────╮
│ │
│ SHODANX ⚡ HELP │
│ │
╰───────────────────────╯
DESCRIPTION
ShodanX is a terminal-powered recon and OSINT tool built on top of the Shodan Services.
It empowers ethical hackers and red teamers to identify exposed infrastructure,
search CVEs, map attack surfaces, and run internet-wide queries in real time.
MODES (shodanx <mode>)
┏━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ モード ┃ 説明 ┃
┡━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ auth │ Shodan API キーを認証済みアクセスのために設定して保存します。 │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ login │ ShodanX のアクセスレベルと API キーの有効性を確認します。 │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ org │ Shodan ファセットを使用して組織全体のスキャンを実行します。 │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ domain │ ドメインのメタデータ、ポート、ホスト露出を列挙します。 │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ subdomain │ Shodan の DNS データを使用してパッシブサブドメインを発見します。│
├────────────┼──────────────────────────────────────────────────────────────────┤
│ ssl │ SSL フィンガープリントで検索し、再利用/期限切れ証明書を追跡。 │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ custom │ Shodan フィルターとダークを使用して高度なクエリを実行します。 │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ internetdb │ Shodan InternetDB API 経由で IP/ドメインを軽量分析。 │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ map │ 露出したサービスとポートの地理的分布を可視化します。 │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ cvedb │ Shodan の CVE データベースを介して脆弱なシステムを特定。 │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ entitydb │ Shodan の EntityDB 経由でテクノロジー/ベンダーを調査。 │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ exposuredb │ 国別に世界的に露出した資産と漏洩を発見します。 │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ faviconmap │ Shodan FaviconMap 経由で特定のファビコンを使用するシステムを検索。│
├────────────┼──────────────────────────────────────────────────────────────────┤
│ trends │ 過去の露出トレンドを表示(Shodan Enterprise が必要)。 │
└────────────┴──────────────────────────────────────────────────────────────────┘
FLAGS
┏━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ フラグ ┃ 説明 ┃
┡━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ -h, --help │ このヘルプメッセージを表示して終了します。 │
└────────────┴────────────────────────────────────────────────┘
USAGE
shodanx <mode>
DETAILS
shodanx auth → 認証済みアクセスのために Shodan API キーを設定して保存します。
shodanx login → ShodanX のアクセスレベルと API キーの有効性を確認します。
shodanx org → Shodan ファセットを使用して組織全体のスキャンを実行します。
shodanx domain → ドメインのメタデータ、ポート、ホスト露出を列挙します。
shodanx subdomain → Shodan の DNS データを使用してパッシブサブドメインを発見します。
shodanx ssl → SSL フィンガープリントで検索し、再利用/期限切れ証明書を追跡します。
shodanx custom → Shodan フィルターとダークを使用して高度なクエリを実行します。
shodanx internetdb → Shodan InternetDB API 経由で IP/ドメインを軽量分析します。
shodanx map → 露出したサービスとポートの地理的分布を可視化します。
shodanx cvedb → Shodan の CVE データベースを介して脆弱なシステムを特定します。
shodanx entitydb → Shodan の EntityDB 経由でテクノロジー/ベンダーを調査します。
shodanx exposuredb → 国別に世界的に露出した資産と漏洩を発見します。
shodanx faviconmap → Shodan FaviconMap 経由で特定のファビコンを使用するシステムを検索します。
shodanx trends → 過去の露出トレンドを表示(Shodan Enterprise が必要)。
shodanx が正常にインストールされたら、以下の簡単な手順に従って完全に認証され、スキャンの準備を整えてください。
まず auth コマンドを実行して資格情報を安全に保存します。
shodanx auth
以下の入力を求められます。
✅ セキュリティメモ: すべての機密入力(ユーザー名、パスワード、API キー)は、ローカルユーザーの shodanx 設定ファイルに安全に保存されます。この設定中に外部コールやストレージは関与しません。
次に、login コマンドを実行して Shodan のセッション保護エンドポイントに対して認証します。
shodanx login
アクティブな Shodan セッション Cookie(単一の文字列としてコピー)を貼り付けるよう求められます。これは以下から取得します。
.shodan.ioプロンプトが表示されたらセッション文字列を貼り付けます。これは高度なセッションベースの機能に使用されます。
これで shodanx の全モジュールスイートにアクセスできるようになりました。
💡 注意:
trendsなどの一部のモジュールは、プレミアムデータの可視化とトレンドインサイトにアクセスするために Shodan Enterprise API キーが必要です。また、mapは Shodan's の高レベルサブスクリプションアカウント Cookie が必要です。
ShodanX は ❤️ を込めて RevoltSecurities によって構築されています — ハッカーによる、ハッカーのためのツールです。
ShodanX を信頼してサイバーセキュリティワークフローの自動化と強化にご利用いただいているすべてのユーザーに深く感謝します。皆様のご利用、フィードバック、サポートがこの強力なツールの継続的な進化を促進します。 ShodanX を選んで偵察、列挙、悪用の取り組みを強化していただきありがとうございます。
倫理的に行動し、鋭さを保ち、先を行きましょう。 — 敬意を込めて、RevoltSecurities
🖼️ shodanx faviconmap – ユニークなファビコンによる横断的な発見を通じてシステムを追跡します。📈 shodanx trends – 時間の経過に伴う露出のトレンドを分析します(Enterprise アクセスが必要)。