Shodan

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Type Moteur de recherche de systèmes exposés
Site shodan.io
Metasploit auxiliary/gather/shodan_search
Voir aussi Search email collector · Nessus

Shodan est un moteur de recherche indexant les systèmes exposés sur Internet (serveurs web, caméras, équipements industriels…). Il fournit des URL vulnérables et de nombreux exploits associés.

Exemples de requêtes

Serveurs web :

IIS/7.0 hostname:YourCompany.com city:Boston
IIS/5.0 hostname:YourCompany.com country:FR
apache/2.2.8 -401 -302

Caméras :

webcamxp
webcamxp country:AU
webcamxp city:sydney
webcamxp geo:-37.81,144.96

Voir aussi Camera_password.

Connexion Metasploit vers Shodan

  • Créer un compte sur shodan.io et obtenir une clé API (la clé est propre à chaque compte).
service postgresql start
service metasploit start

msfconsole
use auxiliary/gather/shodan_search
show options
set SHODAN_APIKEY <API Key Number>
set QUERY iomega
run

Voir aussi