Getsploit: Herramienta de Exploits en Kali
Getsploit: Herramienta de Exploits en Kali
getsploit es una potente herramienta de línea de comandos para buscar exploits en diversas bases de datos (como Exploit-DB y Packet Storm) directamente desde tu terminal de Kali Linux.
Aquí tienes una guía rápida en español sobre cómo instalarlo y usarlo:
1. Instalación
Aunque Kali trae muchas herramientas, getsploit suele instalarse vía pip (el gestor de paquetes de Python). Ejecuta el siguiente comando en tu terminal:
pip install getsploit
2. Comandos principales
Una vez instalado, puedes empezar a buscar vulnerabilidades de forma local o remota.
Búsqueda básica:
Para buscar exploits relacionados con un software específico (por ejemplo, WordPress):
Bashgetsploit wordpressBúsqueda por ID de CVE:
Si conoces el código de la vulnerabilidad:
Bashgetsploit CVE-2021-44228Descargar un exploit:
Si encuentras un exploit que te interesa, puedes descargarlo usando su ID:
Bashgetsploit -p 42315Actualizar la base de datos:
Para asegurarte de tener los últimos exploits registrados:
Bashgetsploit --update
3. Ventajas de usar getsploit
Rapidez: Es mucho más rápido que navegar manualmente por sitios web.
Filtros: Puedes filtrar por tipo de archivo, plataforma o autor.
Offline: Permite realizar búsquedas en una base de datos local si ya la has descargado.
Nota de seguridad: Recuerda usar esta herramienta solo en entornos controlados o sobre sistemas para los que tengas autorización explícita. El uso de exploits en redes ajenas es ilegal.