Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/s0md3v/smap
ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeEscaneamento de PortasColeta de Informações
GitHubs0md3v/smap

Smap

um substituto direto para o Nmap alimentado pelo shodan.io

Ver Repositório
3.3k3191há 5 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo do Smap

alternativa ao nmap alimentada por shodan.io

Demonstração do Smap

O Smap é um scanner de portas passivo criado com a API gratuita do shodan.io. Ele aceita os mesmos argumentos de linha de comando do Nmap e produz a mesma saída, o que o torna um substituto direto para o Nmap.

Recursos

  • Escaneia 200 hosts por segundo
  • Não requer nenhuma conta/chave de API
  • Detecção de vulnerabilidades
  • Suporta os formatos de saída do nmap
  • Identificação de serviços e versões
  • Não faz contato com os alvos no modo passivo
  • Aceleração opcional do nmap usando as portas reportadas pelo Shodan

Instalação

Binários

Você pode baixar um binário pré-compilado aqui e usá-lo imediatamente.

Manual

go install -v github.com/s0md3v/smap/cmd/smap@latest

Confuso ou algo não está funcionando? Para instruções mais detalhadas, clique aqui

Pacote AUR

O Smap está disponível no AUR como smap-git (compilado a partir do código-fonte) e smap-bin (binário pré-compilado).

Homebrew/Mac

O Smap também está disponível no Homebrew.

root@kitploit:~
brew update
brew install smap

Uso

O Smap aceita os mesmos argumentos do Nmap, mas opções diferentes de -p, -h, -V, -o*, -iL, --concurrency e --append-output são ignoradas no modo passivo. Use --nmap para passar opções do Nmap para um scan Nmap real após a descoberta passiva de portas. Se você não está familiarizado com o Nmap, veja como usar o Smap.

Especificando alvos

root@kitploit:~
smap 127.0.0.1 127.0.0.2

Você também pode usar uma lista de alvos, separados por novas linhas.

root@kitploit:~
smap -iL targets.txt

Formatos suportados

root@kitploit:~
1.1.1.1         // IPv4 address
example.com     // hostname
178.23.56.0/8   // CIDR
1.1.1.1-20      // IPv4 range

Saída

O Smap suporta 7 formatos de saída que podem ser usados com -o* da seguinte forma:

root@kitploit:~
smap example.com -oX output.xml

Se você quiser imprimir a saída no terminal, use hífen (-) como nome do arquivo.

Formatos suportados

root@kitploit:~
oX    // nmap's xml format
oG    // nmap's greppable format
oN    // nmap's default format
oA    // output in all 3 formats above at once
oP    // IP:PORT pairs separated by newlines
oS    // custom smap format
oJ    // json

Nota: Como o Nmap não escaneia/exibe vulnerabilidades e tags, esses dados não estão disponíveis nos formatos do nmap. Use -oS para visualizar essas informações.

Especificando portas

O Smap escaneia estas ~4000 portas por padrão. Se você quiser exibir resultados para determinadas portas, use a opção -p.

root@kitploit:~
smap -p21-30,80,443 -iL targets.txt

Aceleração do Nmap

Use --nmap para restringir um scan com o seu nmap local. O Smap primeiro coleta a união das portas reportadas pelo Shodan e depois executa o Nmap uma vez contra os alvos originais com esse intervalo de portas menor.

root@kitploit:~
smap --nmap -Pn -sV --version-light 1.1.1.1

Exceto por --nmap e --concurrency, os argumentos fornecidos são passados para o Nmap. O Smap substitui o intervalo de portas pelos candidatos do Shodan; se você especificar -p, ele primeiro limita os candidatos a esse intervalo. O Nmap lida diretamente com o scan e a saída, então suas opções e formatos de saída se comportam normalmente. Operações somente de host, como -sL e -sn, são repassadas sem descoberta passiva de portas.

Os formatos de saída personalizados do Smap são recursos do modo passivo; com --nmap, as opções de saída têm seus significados normais do Nmap. Se o Shodan não reportar portas candidatas, o Nmap não é executado.

Isso pode economizar tempo se os dados passivos forem bons o suficiente para o seu caso de uso.

Controlando a concorrência

O Smap usa 3 workers por padrão para evitar atingir o Shodan de forma muito agressiva. Você pode alterar isso com --concurrency.

root@kitploit:~
smap --concurrency 5 -iL targets.txt

Considerações

Como o Smap simplesmente busca dados de portas existentes do shodan.io, ele é super rápido, mas há mais do que isso. Você deve usar o Smap se:

Você quer

  • detecção de vulnerabilidades
  • um scanner de portas super rápido
  • nenhuma conexão a ser feita com os alvos

Você aceita

  • não conseguir escanear endereços IPv6
  • resultados com até 7 dias
  • alguma detecção de software não confiável em casos raros no modo passivo

Nota: se você usar --nmap, o Smap executará nmap contra o alvo e fará conexões ativas. Como os dados do Shodan podem estar desatualizados ou incompletos, usá-lo como filtro de portas pode deixar de detectar portas abertas.

Baixar ferramenta