Buscar exploits y vulnerabilidades en múltiples bases de datos
Buscar exploits y vulnerabilidades en múltiples bases de datos
Pompem es una herramienta script escrita en Python diseñada para buscar exploits y vulnerabilidades en múltiples bases de datos conocidas de forma automatizada (como PacketStorm, Exploit-DB, 0day, entre otras).
Es muy útil durante las fases de reconocimiento y análisis de vulnerabilidades en pruebas de penetración (pentesting), ya que evita tener que buscar manualmente en cada buscador de exploits.
Cómo instalar y usar Pompem en Kali Linux
Pompem no viene preinstalado de forma predeterminada en las versiones recientes de Kali Linux, pero su instalación desde GitHub es muy sencilla:
Comandos y uso práctico
| Parámetro | Descripción | Ejemplo de uso |
-s, --s | Término de búsqueda (software, versión, servicio) | python3 pompem.py -s wordpress |
-g, --get | Descarga el exploit directamente si está disponible | python3 pompem.py -s apache --get |
-txt | Exporta los resultados a un archivo de texto | python3 pompem.py -s ssh -txt |
-html | Exporta los resultados a un reporte HTML | python3 pompem.py -s cve-2021 -html |
Ejemplo rápido: Si estás auditando un servidor que ejecuta WordPress 5.8, puedes buscar exploits disponibles ejecutando:
Bashpython3 pompem.py -s "WordPress 5.8"