Rédigé par Antoine, le Vendredi 15 Mars 2024
LeakIX est une plateforme, un outil combinant un moteur de recherche indexant les informations publiques accessibles depuis Internet. Service d'origine belge, il s'agit d'une plate-forme destiné à scanner l'ensemble du réseau Internet et aider à détecter puis corriger les mauvaises configurations entraßnant ainsi des fuites et donc de gros problÚmes de sécurité.
LĂ oĂč LeakIX Ă son avantage est qu'il s'agit d'une plateforme europĂ©enne et propose deux modules de recherches :
La premiÚre fonctionnalité du service est similaire à Shodan. à l'aide d'une recherche spécifique, l'outil est capable d'indexer les services exposés sur une adresse IP, un domaine, un réseau... Il permets également de rechercher des services vulnérables exposés et donc des ports ouverts sur Internet :
Dans cet exemple, nous avons effectué une recherche classique : on recherche des machines ayant le port MySQL (port:3306) d'ouvert sur Internet :
Ici, nous avons un ensemble d'expression. D'aprĂšs la documentation officielle, voici la liste des champs Ă utiliser lors de nos recherches les plus communs :
text:"service"
).keyword:"precision-services"
).vemotech.fr includes *.vemotech.fr
).La liste complĂšte est disponible depuis ce lien : https://docs.leakix.net/docs/query/fields/
D'aprĂšs la documentation officielle, voici quelques exemples de recherche :
Adresse IP : ip:1.2.3.4
FQDN : site:yourdomain.tld
Recherche dâun seul terme : lâexemple suivant permet de rechercher le terme : "TornadoServer"
Rechercher une chaine de caractĂšre, une expression : "Location: /home/"
Concaténation d'expression : +"Location: /home/" +Apache
Plage horaire : ssl.certificate.not_before:>2023-03-10
Documentation de LeakIX : https://docs.leakix.net/docs/