Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/momenbasel/shodscript
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииТестирование на Проникновение
GitHubmomenbasel/shodscript

shodscript

Автоматизируйте выполнение эксплойтов/PoC по результатам поиска Shodan — параллельная отправка, фильтрация, структурированный вывод и экспорт.

Репозиторий
124 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
shodscript — Автоматизируйте выполнение эксплойтов/PoC по результатам поиска Shodan — параллельная отправка, фильтрация, структурированный вывод и экспорт. | Kitploit

ShodScript

Автоматизируйте выполнение эксплойтов и PoC против результатов поиска Shodan. Запрашивайте Shodan, фильтруйте цели и запускайте свои скрипты против каждого совпадения — параллельно, со структурированным выводом и экспортом.

Зачем

У вас есть PoC-скрипт, который принимает IP и порт. Вы хотите запустить его против каждого хоста, соответствующего запросу Shodan. ShodScript устраняет разрыв: поиск, фильтрация, отправка, сбор результатов.

Установка

root@kitploit:~
pip install git+https://github.com/momenbasel/shodscript.git

Или клонируйте и установите локально:

root@kitploit:~
git clone https://github.com/momenbasel/shodscript.git
cd shodscript
pip install -e .

Настройка

Установите ваш API-ключ Shodan:

root@kitploit:~
export SHODAN_API_KEY="your-api-key-here"

Или передавайте его с помощью --api-key / -k в каждой команде.

Использование

Поиск в Shodan

root@kitploit:~
# Table output
shodscript search "apache 2.4.49"

# Filter by port and country
shodscript search "nginx" --port 443 --country US --limit 50

# JSON output
shodscript search "apache" --json

Запуск скрипта против результатов

root@kitploit:~
# Run check_http.py against each host matching "apache 2.4.49"
shodscript run "apache 2.4.49" ./exploit.py

# 20 concurrent workers, 60s timeout per target
shodscript run "apache 2.4.49" ./exploit.py -w 20 -t 60

# Filter to port 80 in Germany, save results
shodscript run "apache" ./exploit.py --port 80 --country DE -o results.json

# CSV export
shodscript run "nginx" ./check.py -o results.csv --format csv

# Only show successful hits
shodscript run "apache" ./exploit.py --quiet

Как цели передаются вашему скрипту

Три режима через --pass-via:

root@kitploit:~
# Pass via environment variables
shodscript run "nginx" ./script.py --pass-via env

# Pass via stdin
shodscript run "nginx" ./script.py --pass-via stdin

# Forward extra arguments to the script
shodscript run "nginx" ./script.py -e "--verbose" -e "--ssl"

Выгрузка IP (удобно для конвейера)

root@kitploit:~
# One IP per line - pipe to other tools
shodscript ips "apache 2.4.49" | xargs -I{} curl -s http://{}

# Include port
shodscript ips "apache 2.4.49" --with-port

# Pipe to nuclei, httpx, etc.
shodscript ips "apache 2.4.49" -n 500 | httpx -silent

Поиск хоста

root@kitploit:~
shodscript host 1.2.3.4
shodscript host 1.2.3.4 --json

Информация об аккаунте

root@kitploit:~
shodscript info

Написание совместимых скриптов

Ваш скрипт должен просто принимать IP и порт. Минимальный пример:

root@kitploit:~
#!/usr/bin/env python3
import sys

ip = sys.argv[1]
port = int(sys.argv[2])

# Your exploit/check logic here
print(f"[+] {ip}:{port} - vulnerable")
# Exit 0 = success (marked green), non-zero = failure (marked red)

Смотрите директорию examples/ для дополнительных шаблонов, включая скрипты на основе переменных окружения и захвата баннеров.

Форматы экспорта

Результаты могут быть сохранены в JSON, JSONL или CSV:

root@kitploit:~
shodscript run "query" ./script.py -o results.json            # JSON (default)
shodscript run "query" ./script.py -o results.jsonl --format jsonl  # One JSON object per line
shodscript run "query" ./script.py -o results.csv --format csv     # CSV

Каждая запись содержит: ip, port, host, org, country, returncode, success, stdout, stderr, elapsed, error.

Лицензия

MIT

Отказ от ответственности

Только для авторизованного тестирования безопасности и исследований.

Скачать инструмент
РежимКак ваш скрипт получает цель
arg (по умолчанию)python3 script.py <ip> <port>
envПеременные окружения TARGET_IP, TARGET_PORT, TARGET_HOST
stdinip:port\n записывается в stdin