Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
shodan — Shodan Dorks | Kitploit
Ferramentas/GitHubGitHub/lothos612/shodan
OSINT (Inteligência de Fontes Abertas)ReconhecimentoSegurança IoTMapeamento de RedeAnálise de VulnerabilidadesSegurança SCADA/ICSColeta de InformaçõesSegurança WebRecursos CuradosSegurança de Banco de Dados
GitHub
586106102há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
lothos612/shodan

shodan

Shodan Dorks

Ver Repositório

Shodan Dorks por twitter.com/lothos612

Sinta-se à vontade para sugerir

Shodan Dorks

Filtros Básicos do Shodan

city:

Encontre dispositivos em uma cidade específica. city:"Bangalore"

country:

Encontre dispositivos em um país específico. country:"IN"

geo:

Encontre dispositivos fornecendo coordenadas geográficas. geo:"56.913055,118.250862"

Localização

country:us country:ru country:de city:chicago

hostname:

Encontre dispositivos que correspondam ao hostname. server: "gws" hostname:"google" hostname:example.com -hostname:subdomain.example.com hostname:example.com,example.org

net:

Encontre dispositivos com base em um endereço IP ou CIDR /x. net:210.214.0.0/16

Organização

org:microsoft org:"United States Department"

Número do Sistema Autônomo (ASN)

asn:ASxxxx

os:

Encontre dispositivos com base no sistema operacional. os:"windows 7"

port:

Encontre dispositivos com base em portas abertas. proftpd port:21

before/after:

Encontre dispositivos antes ou depois de um determinado horário. apache after:22/02/2009 before:14/3/2010

Certificados SSL/TLS

Certificados autoassinados ssl.cert.issuer.cn:example.com ssl.cert.subject.cn:example.com

Certificados expirados ssl.cert.expired:true

ssl.cert.subject.cn:example.com

Tipo de Dispositivo

device:firewall device:router device:wap device:webcam device:media device:"broadband router" device:pbx device:printer device:switch device:storage device:specialized device:phone device:"voip" device:"voip phone" device:"voip adaptor" device:"load balancer" device:"print server" device:terminal device:remote device:telecom device:power device:proxy device:pda device:bridge

Sistema Operacional

os:"windows 7" os:"windows server 2012" os:"linux 3.x"

Produto

product:apache product:nginx product:android product:chromecast

Equipamento do Cliente (CPE)

cpe:apple cpe:microsoft cpe:nginx cpe:cisco

Servidor

server: nginx server: apache server: microsoft server: cisco-ios

Impressões Digitais SSH

dc:14:de:8e:d7:c1:15:43:23:82:25:81:d2:59:e8:c0

Web

Pulse Secure

http.html:/dana-na

Certificados PEM

http.title:"Index of /" http.html:".pem"

Sites Tor / Dark Web

onion-location

Bancos de Dados

MySQL

"product:MySQL" mysql port:"3306"

MongoDB

"product:MongoDB" mongodb port:27017

MongoDBs completamente abertos

"MongoDB Server Information { "metrics":" "Set-Cookie: mongo-express=" "200 OK" "MongoDB Server Information" port:27017 -authentication

Kibana dashboards sem autenticação

kibana content-legth:217

elastic

port:9200 json port:"9200" all:elastic port:"9200" all:"elastic indices"

Memcached

"product:Memcached"

CouchDB

"product:CouchDB" port:"5984"+Server: "CouchDB/2.1.0"

PostgreSQL

"port:5432 PostgreSQL"

Riak

"port:8087 Riak"

Redis

"product:Redis"

Cassandra

"product:Cassandra"

Sistemas de Controle Industrial

Painéis Eletrônicos Samsung

"Server: Prismview Player"

Controladores de Bombas de Posto de Gasolina

"in-tank inventory" port:10001

Bombas de Combustível conectadas à internet:

Nenhuma autenticação necessária para acessar o terminal CLI. "privileged command" GET

Leitores Automáticos de Placas de Veículos

P372 "ANPR enabled"

Controladores de Semáforos / Câmeras de Sinal Vermelho

mikrotik streetlight

Máquinas de Votação nos Estados Unidos

"voter system serial" country:US

Caixas Eletrônicos Abertos:

Pode permitir acesso ao ATM NCR Port:"161"

Operadoras de Telecom com Interceptação Legal Cisco

"Cisco IOS" "ADVIPSERVICESK9_LI-M"

Telefones Pagos de Presídios

"[2J[H Encartele Confidential"

Status de Carregamento Tesla PowerPack

http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2

Carregadores de Veículos Elétricos

"Server: gSOAP/2.8" "Content-Length: 583"

Satélites Marítimos

Shodan também tem um ótimo Rastreador de Navios que mapeia as localizações dos navios em tempo real!

"Cobham SATCOM" OR ("Sailor" "VSAT")

Painéis de Controle de Missão de Submarinos

title:"Slocum Fleet Mission Control"

Unidades de Refrigeração CAREL PlantVisor

"Server: CarelDataServer" "200 Document follows"

Parques Eólicos Nordex

http.title:"Nordex Control" "Windows 2000 5.0 x86" "Jetty/3.1 (JSP 1.1; Servlet 2.2; java 1.6.0_14)"

Rastreadores GPS Comerciais C4 Max

"[1m[35mWelcome on console"

Máquinas de Raio-X Médico DICOM

Protegidas por padrão, felizmente, mas essas mais de 1.700 máquinas não deveriam estar na internet.

"DICOM Server Response" port:104

Medidores de Eletricidade GaugeTech

"Server: EIG Embedded Web Server" "200 Document follows"

Automação Industrial Siemens

"Siemens, SIMATIC" port:161

Controladores HVAC Siemens

"Server: Microsoft-WinCE" "Content-Length: 12581"

Controladores de Acesso de Portas / Fechaduras

"HID VertX" port:4070

Gerenciamento Ferroviário

"log off" "select the appropriate"

Status de Carregamento Tesla Powerpack:

Ajuda a encontrar o status de carregamento do Tesla Powerpack. http.title:"Tesla PowerPack System" http.component:"d3" -ga3ca4f2

Turbina Eólica XZERES

title:"xzeres wind"

Leitor Automático de Placas PIPS

"html:"PIPS Technology ALPR Processors""

Modbus

"port:502"

Niagara Fox

"port:1911,4911 product:Niagara"

GE-SRTP

"port:18245,18246 product:"general electric""

MELSEC-Q

"port:5006,5007 product:mitsubishi"

CODESYS

"port:2455 operating system"

S7

"port:102"

BACnet

"port:47808"

HART-IP

"port:5094 hart-ip"

Omron FINS

"port:9600 response code"

IEC 60870-5-104

"port:2404 asdu address"

DNP3

"port:20000 source address"

EtherNet/IP

"port:44818"

PCWorx

"port:1962 PLC"

Crimson v3.0

"port:789 product:"Red Lion Controls"

ProConOS

"port:20547 PLC"

Área de Trabalho Remota

VNC desprotegido

"authentication disabled" port:5900,5901 "authentication disabled" "RFB 003.008"

RDP do Windows

99,99% são protegidos por uma tela de login secundária do Windows.

"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"

Infraestrutura C2

Servidores CobaltStrike

product:"cobalt strike team server" product:"Cobalt Strike Beacon" ssl.cert.serial:146473198 - número de série do certificado padrão ssl.jarm:07d14d16d21d21d07c42d41d00041d24a458a375eef0c576d23a7bab9a9fb1 ssl:foren.zik

Brute Ratel

http.html_hash:-1957161625 product:"Brute Ratel C4"

Covenant

ssl:”Covenant” http.component:”Blazor”

Metasploit

ssl:"MetasploitSelfSignedCA"

Infraestrutura de Rede

Roteadores hackeados:

Roteadores que foram comprometidos hacked-router-help-sos

Instâncias Redis abertas

product:"Redis key-value store"

Citrix:

Encontre o Citrix Gateway. title:"citrix gateway"

Painéis Weave Scope

Acesso à linha de comando dentro de pods Kubernetes e contêineres Docker, além de visualização/monitoramento em tempo real de toda a infraestrutura.

title:"Weave Scope" http.favicon.hash:567176827

Jenkins CI

"X-Jenkins" "Set-Cookie: JSESSIONID" http.title:"Dashboard"

Jenkins:

Painel Jenkins irrestrito x-jenkins 200

APIs Docker

"Docker Containers:" port:2375

Registros Privados Docker

"Docker-Distribution-Api-Version: registry" "200 OK" -gitlab

Servidores DNS Abertos Pi-hole

"dnsmasq-pi-hole" "Recursion: enabled"

Servidores DNS com recursão

"port: 53" Recursion: Enabled

Já logado como root via Telnet

"root@" port:23 -login -password -name -Session

Acesso Telnet:

Nenhuma senha necessária para acesso telnet. port:23 console gateway

Shell Polycom de videoconferência sem autenticação

Baixar ferramenta