Shodan
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Type | Moteur de recherche de systèmes exposés |
| Site | shodan.io |
| Metasploit | auxiliary/gather/shodan_search
|
| Voir aussi | Search email collector · Nessus |
Shodan est un moteur de recherche indexant les systèmes exposés sur Internet (serveurs web, caméras, équipements industriels…). Il fournit des URL vulnérables et de nombreux exploits associés.
Exemples de requêtes
Serveurs web :
IIS/7.0 hostname:YourCompany.com city:Boston
IIS/5.0 hostname:YourCompany.com country:FR
apache/2.2.8 -401 -302
Caméras :
webcamxp
webcamxp country:AU
webcamxp city:sydney
webcamxp geo:-37.81,144.96
Voir aussi Camera_password.
Connexion Metasploit vers Shodan
- Créer un compte sur shodan.io et obtenir une clé API (la clé est propre à chaque compte).
service postgresql start
service metasploit start
msfconsole
use auxiliary/gather/shodan_search
show options
set SHODAN_APIKEY <API Key Number>
set QUERY iomega
run
Voir aussi
- Search email collector — collecte d'e-mails (OSINT)
- Nessus / Openvas — scanners de vulnérabilités