Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Smap — shodan.ioを活用したNmapのドロップイン代替ツール | Kitploit
ツール/GitHubGitHub/s0md3v/smap
偵察脆弱性スキャナーネットワークマッピングポートスキャン情報収集
GitHubs0md3v/smap

Smap

shodan.ioを活用したNmapのドロップイン代替ツール

リポジトリを見る
3.3k31915日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Smap ロゴ

shodan.io を利用した nmap 代替ツール

Smap デモ

Smap は、shodan.io の無料 API を使用して構築されたパッシブポートスキャナです。Nmap と同じコマンドライン引数を受け取り、同じ出力を生成するため、Nmap のドロップイン代替として使用できます。

特徴

  • 毎秒 200 ホストをスキャン
  • アカウントや API キーが不要
  • 脆弱性の検出
  • nmap の出力形式に対応
  • サービスとバージョンのフィンガープリント取得
  • パッシブモードではターゲットに一切接触しない
  • Shodan が報告したポートを使用したオプションの nmap 高速化

インストール

バイナリ

ここ からビルド済みバイナリをダウンロードして、すぐに使用できます。

手動インストール

go install -v github.com/s0md3v/smap/cmd/smap@latest

混乱している場合や、うまく動作しない場合? より詳細な手順については、こちら をクリックしてください。

AUR パッケージ

Smap は AUR で smap-git (ソースからビルド) と smap-bin (ビルド済みバイナリ) として利用できます。

Homebrew/Mac

Smap は Homebrew でも利用できます。

root@kitploit:~
brew update
brew install smap

使い方

Smap は Nmap と同じ引数を受け取りますが、パッシブモードでは -p、-h、-V、-o*、-iL、--concurrency、--append-output 以外のオプションは無視されます。パッシブポート探索の後に、実際の Nmap スキャンへ Nmap オプションを渡すには --nmap を使用します。Nmap に慣れていない場合は、Smap の使い方を以下に示します。

ターゲットの指定

root@kitploit:~
smap 127.0.0.1 127.0.0.2

改行区切りのターゲットリストも使用できます。

root@kitploit:~
smap -iL targets.txt

対応形式

root@kitploit:~
1.1.1.1         // IPv4 address
example.com     // hostname
178.23.56.0/8   // CIDR
1.1.1.1-20      // IPv4 range

出力

Smap は 7 つの出力形式に対応しており、以下のように -o* で使用できます。

root@kitploit:~
smap example.com -oX output.xml

出力をターミナルに表示したい場合は、ファイル名にハイフン (-) を使用します。

対応形式

root@kitploit:~
oX    // nmap's xml format
oG    // nmap's greppable format
oN    // nmap's default format
oA    // output in all 3 formats above at once
oP    // IP:PORT pairs separated by newlines
oS    // custom smap format
oJ    // json

注: Nmap は脆弱性やタグをスキャン/表示しないため、それらのデータは nmap の形式では利用できません。この情報を表示するには -oS を使用してください。

ポートの指定

Smap はデフォルトでこれら 約 4000 ポート をスキャンします。特定のポートの結果のみを表示したい場合は、-p オプションを使用してください。

root@kitploit:~
smap -p21-30,80,443 -iL targets.txt

Nmap 高速化

ローカルの nmap でスキャンを絞り込むには --nmap を使用します。Smap はまず Shodan が報告したポートの和集合を収集し、その絞り込まれたポート範囲で元のターゲットに対して Nmap を一度実行します。

root@kitploit:~
smap --nmap -Pn -sV --version-light 1.1.1.1

--nmap と --concurrency を除き、指定された引数は Nmap に渡されます。Smap はポート範囲を Shodan の候補ポートに置き換えます。-p を指定した場合は、まず候補ポートをその範囲に制限します。スキャンと出力は Nmap が直接処理するため、Nmap のオプションと出力形式は通常どおり動作します。-sL や -sn などのホスト専用操作は、パッシブポート探索なしでそのまま渡されます。

Smap のカスタム出力形式はパッシブモードの機能です。--nmap を使用する場合、出力オプションは通常の Nmap の意味を持ちます。Shodan が候補ポートを報告しなかった場合、Nmap は実行されません。

パッシブデータがユースケースにとって十分であれば、時間を節約できます。

同時実行数の制御

Smap は Shodan に過度にアクセスしないよう、デフォルトで 3 ワーカーに設定されています。これは --concurrency で変更できます。

root@kitploit:~
smap --concurrency 5 -iL targets.txt

注意点

Smap は shodan.io から既存のポートデータを取得するだけなので、非常に高速ですが、それ以上に注意すべき点があります。Smap は以下に該当する場合に使用してください。

必要な場合

  • 脆弱性の検出
  • 超高速なポートスキャナ
  • ターゲットへの接続が不要

許容できる場合

  • IPv6 アドレスをスキャンできないこと
  • 結果が最大 7 日前のものであること
  • パッシブモードでまれに信頼性の低いソフトウェア検出があること

注: --nmap を使用すると、Smap はターゲットに対して nmap を実行し、アクティブな接続を行います。Shodan のデータは古いか不完全な場合があるため、ポートフィルタとして使用すると開いているポートを見逃す可能性があります。

ツールをダウンロード