Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Shodan Dorking

hacking

Définition

Le Shodan Dorking est l'utilisation de filtres de recherche avancés (dorks) sur le moteur de recherche Shodan pour découvrir des systèmes, des services, et des configurations spécifiques exposés sur Internet. Shodan indexe en permanence des milliards d'appareils connectés à Internet en scannant tous les ports et en capturant les bannières de services, créant une base de données consultable de la surface d'attaque mondiale. Contrairement aux moteurs de recherche web (Google) qui indexent du contenu HTML, Shodan indexe les bannières de services réseau — les réponses des serveurs SSH, HTTP, FTP, SMTP, RDP, MQTT, Telnet, et des milliers d'autres protocoles, incluant leurs certificats SSL, leurs versions logicielles, et leurs configurations. Des dorks Shodan utiles en reconnaissance offensive : org:'Target Company' (tous les services de l'organisation), ssl.cert.subject.cn:*.target.com (services avec des certificats émis pour le domaine cible), http.title:'Cisco WebVPN' country:FR (VPN Cisco exposés en France), product:'MySQL' port:3306 country:FR (instances MySQL exposées), default password (interfaces avec le titre 'default password' dans la page d'accueil), vuln:CVE-2021-44228 (services vulnérables à Log4Shell selon les scans de Shodan). Shodan propose aussi Shodan Exploit Search (pour trouver des exploits correspondant aux services découverts), Shodan Trends (évolution temporelle d'une configuration), et une API permettant l'intégration dans des outils d'OSINT et d'EASM (External Attack Surface Management). L'utilisation de Shodan pour la reconnaissance est entièrement passive — Shodan effectue lui-même les scans et l'analyste interroge la base de données sans générer de trafic vers la cible.

Fonctionnement

Exemples de dorks efficaces : org:'Société Générale' http.title:'login' (portails de connexion SG), ssl:'target.com' port:443 http.component:'WordPress' (WordPress sur les domaines cibles), has_screenshot:true country:FR port:5900 (VNC exposés en France avec capture d'écran), net:192.168.1.0/24 (services sur une plage IP — utile depuis un réseau interne compromis), 'authentication disabled' port:27017 (MongoDB sans authentification). L'API Shodan : shodan search --fields ip_str,port,product,version 'org:Target org'.

Exploitation offensive

Shodan est le point de départ de la reconnaissance de surface d'attaque externe : identifier les services exposés, leurs versions, et leurs configurations en quelques secondes sans générer aucun trafic vers la cible. Des dorks spécifiques trouvent les panneaux d'administration, les interfaces par défaut, et les services vulnérables connus. Combiné avec Censys et FOFA, Shodan donne une vue complète de la surface d'attaque publique d'une organisation.

Détection et mitigation

La présence dans Shodan est inévitable pour les services Internet publics — l'objectif est de minimiser la surface d'attaque visible : désactiver les services inutiles, modifier les bannières révélatrices (supprimer les informations de version des bannières SSH/HTTP), utiliser des pare-feux applicatifs, et surveiller sa propre présence Shodan via des alertes automatiques sur son domaine/ASN.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis