
ShodanX는 shodan dorks를 사용하여 대상의 정보를 수집하는 도구입니다⚡.

🔐 shodanx auth – Shodan API 키를 안전하게 구성하고 저장합니다.🔓 shodanx login – 접근 수준과 API 키 상태를 확인합니다.🏢 shodanx org – Shodan의 강력한 패싯을 사용하여 조직 전체를 스캔합니다.🌐 shodanx domain – 도메인 관련 메타데이터, 열린 포트 및 호스트 노출을 열거합니다.📡 shodanx subdomain – Shodan의 DNS 인텔을 통해 수동적 서브도메인을 발견합니다.🔒 shodanx ssl – 지문 검색을 통해 재사용되거나 만료된 SSL 인증서를 추적합니다.🎯 shodanx custom – 고급 Shodan dork 및 사용자 정의 필터 쿼리를 실행합니다.📦 shodanx internetdb – Shodan의 경량 InternetDB를 사용하여 빠른 IP/도메인 분석을 수행합니다.🗺️ shodanx map – 노출된 서비스 및 포트의 지리적 분포를 시각화합니다.🧬 shodanx cvedb – CVE 데이터베이스를 사용하여 호스트를 알려진 취약점에 매핑합니다.🏭 shodanx entitydb – 노출된 시스템 전반의 기술, 소프트웨어 및 공급업체를 탐색합니다.🌍 shodanx exposuredb – 국가별로 공개적으로 노출된 자산 및 데이터 유출을 식별합니다.shodanx는 pip를 사용하여 쉽게 설치할 수 있습니다.
pip install git+https://github.com/RevoltSecurities/ShodanX --break-system-packages
✅ Python 3.13 이상이 설치되어 있는지 확인하십시오.
shodanx -h
_____ __ __ _ __
/ ___/ / /_ ____ ____/ / ____ _ ____ | |/ /
\__ \ / __ \ / __ \ / __ / / __ `/ / __ \ | /
___/ / / / / // /_/ // /_/ / / /_/ / / / / / / |
/____/ /_/ /_/ \____/ \__,_/ \__,_/ /_/ /_/ /_/|_|
- RevoltSecurities
╭───────────────────────╮
│ │
│ SHODANX ⚡ 도움말 │
│ │
╰───────────────────────╯
설명
ShodanX는 Shodan 서비스를 기반으로 구축된 터미널 기반 정찰 및 OSINT 도구입니다.
윤리적 해커와 레드 팀이 노출된 인프라를 식별하고, CVE를 검색하며,
공격 표면을 매핑하고, 실시간으로 인터넷 전체 쿼리를 실행할 수 있도록 지원합니다.
모드 (shodanx <mode>)
┏━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ 모드 ┃ 설명 ┃
┡━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ auth │ 인증된 액세스를 위해 Shodan API 키를 구성하고 저장합니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ login │ ShodanX 접근 수준과 API 키 유효성을 확인합니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ org │ Shodan 패싯을 사용하여 조직 전체 스캔을 수행합니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ domain │ 도메인에 대한 메타데이터, 포트 및 호스트 노출을 열거합니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ subdomain │ Shodan의 DNS 데이터를 사용하여 수동적 서브도메인을 발견합니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ ssl │ SSL 지문으로 검색하여 재사용/만료된 인증서를 추적합니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ custom │ Shodan 필터와 dork를 사용하여 고급 쿼리를 실행합니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ internetdb │ Shodan InternetDB API를 통한 IP/도메인의 경량 분석입니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ map │ 노출된 서비스와 포트의 지리적 분포를 시각화합니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ cvedb │ Shodan의 CVE 데이터베이스를 통해 취약한 시스템을 식별합니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ entitydb │ Shodan의 EntityDB를 통해 기술/공급업체를 탐색합니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ exposuredb │ 국가별로 전 세계적으로 노출된 자산과 유출을 발견합니다. │
├────────────┼──────────────────────────────────────────────────────────────────┤
│ faviconmap │ Shodan FaviconMap을 통해 특정 파비콘을 사용하는 시스템을 찾습니다.│
├────────────┼──────────────────────────────────────────────────────────────────┤
│ trends │ 과거 노출 추세를 확인합니다(Shodan Enterprise 필요). │
└────────────┴──────────────────────────────────────────────────────────────────┘
플래그
┏━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ 플래그 ┃ 설명 ┃
┡━━━━━━━━━━━━╇━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ -h, --help │ 이 도움말 메시지를 표시하고 종료합니다.│
└────────────┴──────────────────────────────────┘
사용법
shodanx <mode>
세부사항
shodanx auth → 인증된 액세스를 위해 Shodan API 키를 구성하고 저장합니다.
shodanx login → ShodanX 접근 수준과 API 키 유효성을 확인합니다.
shodanx org → Shodan 패싯을 사용하여 조직 전체 스캔을 수행합니다.
shodanx domain → 도메인에 대한 메타데이터, 포트 및 호스트 노출을 열거합니다.
shodanx subdomain → Shodan의 DNS 데이터를 사용하여 수동적 서브도메인을 발견합니다.
shodanx ssl → SSL 지문으로 검색하여 재사용/만료된 인증서를 추적합니다.
shodanx custom → Shodan 필터와 dork를 사용하여 고급 쿼리를 실행합니다.
shodanx internetdb → Shodan InternetDB API를 통한 IP/도메인의 경량 분석입니다.
shodanx map → 노출된 서비스와 포트의 지리적 분포를 시각화합니다.
shodanx cvedb → Shodan의 CVE 데이터베이스를 통해 취약한 시스템을 식별합니다.
shodanx entitydb → Shodan의 EntityDB를 통해 기술/공급업체를 탐색합니다.
shodanx exposuredb → 국가별로 전 세계적으로 노출된 자산과 유출을 발견합니다.
shodanx faviconmap → Shodan FaviconMap을 통해 특정 파비콘을 사용하는 시스템을 찾습니다.
shodanx trends → 과거 노출 추세를 확인합니다(Shodan Enterprise 필요).
shodanx를 성공적으로 설치한 후, 완전히 인증되고 스캔할 준비를 하려면 다음 빠른 단계를 따르십시오.
먼저 auth 명령을 실행하여 자격 증명을 안전하게 저장하십시오.
shodanx auth
다음 항목을 입력하라는 메시지가 표시됩니다.
✅ 보안 참고: 모든 민감한 입력(사용자 이름, 비밀번호, API 키)은 로컬 사용자 shodanx 구성 파일에 안전하게 저장됩니다. 이 설정 중에는 외부 호출이나 저장이 포함되지 않습니다.
다음으로, login 명령을 실행하여 Shodan의 세션 보호 엔드포인트에 인증합니다.
shodanx login
다음에서 복사한 활성 Shodan 세션 쿠키(단일 문자열로 복사됨)를 붙여넣으라는 메시지가 표시됩니다.
.shodan.io메시지가 표시되면 세션 문자열을 붙여넣으십시오. 이는 고급 세션 기반 기능에 사용됩니다.
이제 전체 shodanx 모듈 제품군에 액세스할 수 있습니다.
💡 참고:
trends와 같은 일부 모듈은 프리미엄 데이터 시각화 및 추세 통찰력에 액세스하려면 Shodan Enterprise API 키가 필요하며,map은 Shodan의 높은 수준 구독 계정 쿠키가 필요합니다.
ShodanX는 RevoltSecurities 가 ❤️로 만든 도구입니다. 해커에 의해, 해커를 위해 제작되었습니다.
ShodanX를 사용하여 사이버 보안 워크플로를 자동화하고 개선해 주시는 모든 사용자분들께 깊이 감사드립니다. 여러분의 사용, 피드백 및 지원은 이 강력한 도구의 지속적인 발전을 이끌어납니다.
귀하의 정찰, 열거 및 익스플로잇 활동에 ShodanX를 선택해 주셔서 감사합니다.
윤리적으로 행동하세요. 예리하게 유지하세요. 앞서 나가세요. — 존경을 담아, RevoltSecurities
🖼️ shodanx faviconmap – 고유한 파비콘을 통해 시스템을 추적하여 측면 탐색을 수행합니다.📈 shodanx trends – 시간 경과에 따른 노출 추세를 분석합니다(엔터프라이즈 액세스 필요).