Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
shodscript — Automatize a execução de exploit/PoC contra resultados de busca do Shodan - despacho concorrente, filtragem, saída estruturada e exportação. | Kitploit
Ferramentas/GitHubGitHub/momenbasel/shodscript
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de Penetração
GitHubmomenbasel/shodscript

shodscript

Automatize a execução de exploit/PoC contra resultados de busca do Shodan - despacho concorrente, filtragem, saída estruturada e exportação.

Ver Repositório
12há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ShodScript

Automatize a execução de exploits e PoCs contra resultados de pesquisa do Shodan. Consulte o Shodan, filtre alvos e execute seus scripts em cada resultado — concorrentemente, com saída estruturada e exportação.

Porquê

Você tem um script PoC que recebe um IP e uma porta. Quer executá-lo em cada host que corresponde a uma consulta do Shodan. O ShodScript preenche a lacuna: pesquisar, filtrar, despachar, coletar resultados.

Instalação

root@kitploit:~
pip install git+https://github.com/momenbasel/shodscript.git

Ou clone e instale localmente:

root@kitploit:~
git clone https://github.com/momenbasel/shodscript.git
cd shodscript
pip install -e .

Configuração

Defina a sua chave de API do Shodan:

root@kitploit:~
export SHODAN_API_KEY="your-api-key-here"

Ou passe-a com --api-key / -k em cada comando.

Utilização

Pesquisar no Shodan

root@kitploit:~
# Saída em tabela
shodscript search "apache 2.4.49"

# Filtrar por porta e país
shodscript search "nginx" --port 443 --country US --limit 50

# Saída JSON
shodscript search "apache" --json

Executar um script contra os resultados

root@kitploit:~
# Execute check_http.py em cada host que corresponde a "apache 2.4.49"
shodscript run "apache 2.4.49" ./exploit.py

# 20 workers concorrentes, timeout de 60s por alvo
shodscript run "apache 2.4.49" ./exploit.py -w 20 -t 60

# Filtrar pela porta 80 na Alemanha, salvar resultados
shodscript run "apache" ./exploit.py --port 80 --country DE -o results.json

# Exportar para CSV
shodscript run "nginx" ./check.py -o results.csv --format csv

# Mostrar apenas resultados bem-sucedidos
shodscript run "apache" ./exploit.py --quiet

Como os alvos são passados para o seu script

Três modos via --pass-via:

root@kitploit:~
# Passar via variáveis de ambiente
shodscript run "nginx" ./script.py --pass-via env

# Passar via stdin
shodscript run "nginx" ./script.py --pass-via stdin

# Encaminhar argumentos extras para o script
shodscript run "nginx" ./script.py -e "--verbose" -e "--ssl"

Dump de IPs (compatível com pipe)

root@kitploit:~
# Um IP por linha - encaminhe para outras ferramentas
shodscript ips "apache 2.4.49" | xargs -I{} curl -s http://{}

# Incluir porta
shodscript ips "apache 2.4.49" --with-port

# Encaminhe para nuclei, httpx, etc.
shodscript ips "apache 2.4.49" -n 500 | httpx -silent

Consulta de host

root@kitploit:~
shodscript host 1.2.3.4
shodscript host 1.2.3.4 --json

Informações da conta

root@kitploit:~
shodscript info

Escrevendo scripts compatíveis

O seu script só precisa aceitar um IP e uma porta. Exemplo mínimo:

root@kitploit:~
#!/usr/bin/env python3
import sys

ip = sys.argv[1]
port = int(sys.argv[2])

# Sua lógica de exploit/verificação aqui
print(f"[+] {ip}:{port} - vulnerável")
# Saída 0 = sucesso (marcado verde), diferente de zero = falha (marcado vermelho)

Consulte o diretório examples/ para mais padrões, incluindo scripts baseados em env e de captura de banner.

Formatos de exportação

Os resultados podem ser salvos como JSON, JSONL ou CSV:

root@kitploit:~
shodscript run "query" ./script.py -o results.json            # JSON (padrão)
shodscript run "query" ./script.py -o results.jsonl --format jsonl  # Um objeto JSON por linha
shodscript run "query" ./script.py -o results.csv --format csv     # CSV

Cada registro contém: ip, port, host, org, country, returncode, success, stdout, stderr, elapsed, error.

Licença

MIT

Aviso Legal

Apenas para testes de segurança autorizados e pesquisa.

Baixar ferramenta
ModoComo o seu script recebe o alvo
arg (padrão)python3 script.py <ip> <port>
envVariáveis de ambiente TARGET_IP, TARGET_PORT, TARGET_HOST
stdinip:port\n escrito em stdin