Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FOFA-API-Threaded-Searcher — Многопоточный инструмент на Python для запросов к FOFA API, извлечения пользовательских полей (IP, port, cert, TLS и т. д.), дедупликации результатов и возобновления прерванных поисков. | Kitploit
Инструменты/GitHubGitHub/jenderal92/fofa-api-threaded-searcher
OSINT (Разведка открытых источников)РазведкаБезопасность IoTСбор информации
GitHubjenderal92/fofa-api-threaded-searcher

FOFA-API-Threaded-Searcher

Многопоточный инструмент на Python для запросов к FOFA API, извлечения пользовательских полей (IP, port, cert, TLS и т. д.), дедупликации результатов и возобновления прерванных поисков.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
63 месяцев назадЕщё не проверено

FOFA API Threaded Searcher

Мощный многопоточный инструмент на Python для запросов к API FOFA (Fofa.so), извлечения выбранных полей и сохранения уникальных результатов с интеллектуальным форматированием.

Python License

✨ Возможности

  • Многопоточность – параллельная загрузка нескольких страниц (настраиваемое количество потоков)
  • Пользовательские поля – выбор любых допустимых полей FOFA (ip, port, title, cert.*, tls.*, …)
  • Умное именование выходных файлов – автоматическое именование файлов на основе основного поля (например, domains_*.txt, ips_*.txt)
  • Дедупликация – исключение повторяющихся записей между страницами и сеансами
  • Возможность возобновления – загрузка существующих результатов из предыдущего запуска для пропуска уже сохранённых записей
  • Чистое форматирование – удобочитаемый вывод с подписями и усечением длинных значений
  • Проверка полей – проверка имён полей перед отправкой запроса
  • Интерактивный CLI – пошаговые подсказки для запроса, максимального числа страниц и полей (команда list показывает все допустимые поля)

📋 Требования

  • Python 2.7 (скрипт использует raw_input – легко переносится на Python 3)
  • Библиотека requests

Установка зависимости:

root@kitploit:~
pip install requests

🔧 Настройка

  1. Получите API-ключ FOFA Зарегистрируйтесь на en.fofa.info и получите свой API-ключ.
  2. Укажите API-ключ в скрипте: Отредактируйте строку
    root@kitploit:~
    API_KEY = "PUT UR TOKEN HERE"
    
    Замените PUT UR TOKEN HERE на ваш реальный ключ. Для лучшей безопасности можно изменить скрипт так, чтобы он читал ключ из переменной окружения:
    root@kitploit:~
    import os
    API_KEY = os.getenv("FOFA_API_KEY", "your_default_key")
    
  3. Настройте другие параметры (необязательно) Внутри скрипта вы можете изменить: · CONCURRENT_THREADS – количество параллельных запросов страниц (по умолчанию 10) · SIZE_DEFAULT – результатов на страницу, максимум 100 (по умолчанию 100) · OUTPUT_DIR – каталог, в который сохраняются выходные файлы (по умолчанию results)

🚀 Использование

Запустите скрипт:

root@kitploit:~
python fofa_searcher.py

Вам будут заданы интерактивные вопросы:

  1. Введите запрос FOFA
root@kitploit:~
[?] Enter FOFA query: domain="example.com"
  1. Максимальное количество страниц для обработки
root@kitploit:~
[?] Enter max page to scrape [Default: 1]: 5

Каждая страница возвращает до SIZE_DEFAULT результатов.

  1. Выберите поля вывода
root@kitploit:~
[?] Enter fields [Default: host,ip,port]: host,ip,port,title,cert.sn

Введите list, чтобы увидеть все допустимые поля (основные, сертификаты, TLS).

  1. Вывод

Все результаты сохраняются в OUTPUT_DIR с описательным именем файла, например: results/domains_example_com_20250315_143022.txt

📂 Примеры вывода

Одно поле – с понятной подписью:

root@kitploit:~
IP: 93.184.216.34
Port: 443
Title: Example Domain

Несколько полей – компактный формат:

root@kitploit:~
93.184.216.34 | Port:443 | [Example Domain] | {US}

Поля сертификата / TLS – понятные подписи:

root@kitploit:~
Cert Serial Number: 01:23:45:...
TLS version: TLSv1.2

🧩 Допустимые поля

Инструмент поддерживает все распространённые поля FOFA, а также поля сертификатов (cert.) и TLS (tls.).

Основные поля (частичный список)

ip, port, protocol, base_protocol, host, domain, title, server, country, region, city, os, asn, org, banner, header, body, cname, icp, jarm, icon, fid, status_code, product

Поля сертификатов

cert, cert.sn, cert.not_after, cert.not_before, cert.domain, cert.subject.org, cert.subject.cn, cert.issuer.org, cert.issuer.cn, cert.is_valid, cert.is_match, cert.is_equal

Поля TLS

tls.version, tls.ja3s

Введите list в запросе полей, чтобы увидеть их все.

⚙️ Переменные конфигурации (внутри скрипта)

Переменная Значение по умолчанию Описание CONCURRENT_THREADS 10 Количество параллельных запросов страниц SIZE_DEFAULT 100 Результатов на страницу (максимум, разрешённый FOFA) OUTPUT_DIR results Каталог, в который сохраняются выходные файлы

📝 Важные замечания

· В скрипте используется en.fofa.info в качестве конечной точки API. · Дедупликация основана на значении первого поля (например, IP или домена) и не учитывает регистр. · Длинные строки (заголовки, баннеры, заголовки HTTP) усекаются в выводе для удобочитаемости. · Если прервать скрипт (Ctrl+C), он завершится корректно. · В настоящее время скрипт использует Python 2 raw_input. Для запуска с Python 3 замените raw_input на input и обновите операторы print.

❗ Устранение неполадок

Проблема Решение API_KEY не задан Отредактируйте скрипт и добавьте свой ключ. Недопустимые поля Запустите скрипт и введите list, чтобы увидеть разрешённые поля. Нет результатов Проверьте синтаксис запроса FOFA и свои кредиты API. ImportError: No module named requests Установите requests с помощью pip install requests. UnicodeEncodeError Скрипт уже обрабатывает кодировку UTF‑8; убедитесь, что ваш терминал её поддерживает.

📄 Лицензия

Лицензия MIT – можно свободно использовать и изменять для собственных задач разведки. Примечание: использование API FOFA регулируется условиями обслуживания FOFA.

🙌 Благодарности

Создано для поисковой системы FOFA – мощной платформы поиска устройств и активов.


Удачной охоты! 🔍

Скачать инструмент