Saltar al contenido
OPS // KITitspentest.sh

R-SHO

Shodan

Motor de búsqueda de dispositivos y servicios conectados a internet, indexados por banner y puerto.

Sitio oficialVolver al catálogo

RESUMEN

Shodan escanea continuamente el internet público y almacena los banners de servicio resultantes — headers HTTP, banners de SSH/FTP/Telnet, respuestas de protocolos SCADA/ICS, detalles de certificados SSL y más — haciéndolos buscables por IP, organización, hostname, producto o CVE. En lugar de escanear tú mismo el objetivo, consultas los datos ya recolectados por Shodan.

Filtros como org:, net:, hostname: y vuln: (planes Enterprise) permiten acotar a la ASN de una empresa específica o a un CVE conocido en toda su flota expuesta, lo que lo convierte en una forma rápida de detectar dispositivos expuestos a internet olvidados o mal configurados — bases de datos expuestas, interfaces de control industrial, paneles de administración — que nunca aparecieron en el inventario de activos del propio cliente.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Mapear las IPs, puertos y servicios expuestos a internet de una organización vía su ASN o nombre.

  • 02

    Encontrar bases de datos expuestas, sistemas de control industrial o interfaces de administración asociadas al objetivo.

  • 03

    Verificar si un CVE específico aparece en algún host de los rangos de IP conocidos del objetivo.

  • 04

    Construir una línea base de superficie de ataque externa antes de empezar el escaneo activo.

PRIMEROS PASOS

Durante el recon externo, para mapear la huella de una organización en internet a partir de datos ya recolectados, antes de enviar tú mismo un solo paquete.

  1. Busca org:"Nombre del Objetivo" o net:<CIDR> para listar hosts conocidos y servicios abiertos.
  2. Revisa los banners en busca de servicios inesperados, páginas con credenciales por defecto o software desactualizado.
  3. Contrasta los hosts interesantes contra el alcance firmado antes de investigar más.
  4. Guarda una búsqueda o alerta si el engagement requiere monitoreo externo continuo.

ANTES DE USARLA

Qué revisar antes de lanzarla

Los términos de servicio de Shodan restringen cómo se pueden usar sus datos y su API — léelos antes de automatizar algo más allá de consultas manuales.

Los datos pueden tener semanas o meses de antigüedad desde el último escaneo — confirma siempre que un hallazgo sigue vivo antes de reportarlo.

Los resultados completos, filtros y exportación requieren un plan de pago — el nivel gratuito alcanza para verificaciones puntuales, no para mapeo sistemático.

SIGUE EXPLORANDO

Ver toda la fase →