
Все, кто так или иначе касался OSINT, слышал о Shodan — один из самых популярных инструментов. Удобный графический интерфейс, поиск портов, интернет вещей и все такое. Но нет предела совершенству и у нас есть и ShodanX.
Нет, это не новая версия Shodan, и не супер-пупер хацкерский форк. Это - инструмент, который работает как CLI-инструмент для автоматизации разведки, который использует данные Shodan, и не является самостоятельным ресурсом.
К чему все это надобно?
Это нужно для автоматизации OSINT-поиска, агрегирования результататов, упрощения исследования, и ускоряет работы.
Типичные функции:
массовые запросы к Shodan API
поиск IP/портов
сбор данных о хостах
подготовка списков для пентеста.
Стоит заметить, что ShodanX это - работа в терминале. И удобного графического интерфейса у вас не будет.
ShodanX хорошо устанавливается с помощью pip. Для этого достаточно Python 3.13 Можно и более поздняя версию, само собой.
pip install git+https://github.com/RevoltSecurities/ShodanX --break-system-packages
Теперь нужно пройти полную аутентификацию:
1. Подтвердить подлинность вашего API-ключа Shodan: начните с запуска auth Команда для безопасного хранения ваших учетных данных:
shodanx auth
Будет предложено ввести:
Имя пользователя — для идентификации локальной сессии.
Пароль — используется для шифрования ваших локальных учетных данных.
Ключ API Shodan — необходим для авторизованного доступа к большинству сервисов Shodan.
Стоит помнить, что все ваши конфиденциальные данные (имя пользователя, пароль, ключ API) хранятся в локальном файле конфигурации пользователя shodanx. В процессе настройки не используются внешние обращения или хранилища. То есть, сам по себе ShodanX не вываливает их в интернет.
2. Вход в сессию через веб-куки Shodan
Далее запустите login
Команда для аутентификации в защищенных сеансом конечных точках Shodan:
shodanx login
Нужно будет вставить ваш активный cookie-файл сессии Shodan (скопированный в виде одной строки) из следующего источника:
Инструменты разработчика браузера → Приложение → Файлы cookie → .shodan.io
Или перехватить его с помощью Burp Suite / прокси-инструментов
Вставьте строку сессии, когда появится соответствующий запрос. Она используется для расширенных функций, основанных на сессии.
Теперь вам доступен набор модулей ShodanX
Что у нас по списку?
shodanx auth → Настроить и сохранить ваш ключ API Shodan для аутентифицированного доступа.
shodanx login → Проверка уровня доступа и действительности ключа API ShodanX.
shodanx org → Выполнение сканирования на уровне организации с использованием фасетов Shodan.
shodanx domain → Перечисление метаданных, портов и экспозиции хостов для домена.
shodanx subdomain → Обнаружение пассивных поддоменов с использованием данных DNS Shodan.
shodanx ssl → Поиск по отпечатку SSL для отслеживания повторно используемых/истекших сертификатов.
shodanx custom → Выполнение сложных запросов с использованием фильтров и дорков Shodan.
shodanx internetdb → Легкий анализ IP/доменов через API Shodan InternetDB.
shodanx map → Визуализация географического распределения открытых сервисов и портов.
shodanx cvedb → Определение уязвимых систем через базу данных CVE Shodan.
shodanx entitydb → Исследование технологий/поставщиков через EntityDB Shodan.
shodanx exposuredb → Обнаружение глобально открытых активов и утечек по странам.
shodanx faviconmap → Поиск систем, использующих определенные фавиконы, через Shodan FaviconMap.
shodanx trends → Просмотр исторических трендов экспозиции (требуется Shodan Enterprise).
Есть нюанс: Некоторые модули, такие как trends требует ключ API Shodan Enterprise . Для доступа к премиальным визуализациям данных и анализу тенденций mapтребуется Shodan cookie-файл учетной записи подписки высокого уровня.
Но, в принципе, даже такой набор опций впечатляет.
Мы в Telegram: https://t.me/+jAjZcfEdOx42NzRi
