Búsquedas de exploits, mapas de vulnerabilidades y documentos PoC

 

https://www.onlinetis.com

Búsquedas de exploits, mapas de vulnerabilidades y documentos PoC

Searchsploit es la herramienta oficial de línea de comandos para Exploit-DB, integrada de forma predeterminada en Kali Linux. Permite realizar búsquedas locales y fuera de línea (offline) en un archivo completo de exploits, mapas de vulnerabilidades y documentos de prueba de concepto (PoC).

1. Características Principales

  • Búsqueda Offline: No requiere conexión a Internet, ya que consulta un repositorio local descargado en /usr/share/exploitdb.

  • Filtros Avanzados: Permite filtrar por título, versión de software, tipo de sistema operativo o ruta de archivo.

  • Inspección Rápida: Ofrece opciones para ver el contenido del exploit o copiarlo directamente al directorio de trabajo actual.

2. Comandos Básicos y Sintaxis

Actualizar la base de datos

Para mantener el archivo local actualizado con las últimas publicaciones de Exploit-DB:

Bash
sudo searchsploit -u

Búsqueda básica

Para buscar por nombre de software o versión:

Bash
searchsploit apache 2.4.41

Consejo: Cuantos más términos añadas, más específica será la búsqueda. Sin embargo, si no obtienes resultados, reduce el número de términos (por ejemplo, busca solo apache 2.4 en lugar de la versión exacta de tres dígitos).

Filtrar estrictamente por título (-t)

Por defecto, Searchsploit busca en el título y en la ruta del archivo. Para buscar únicamente en el título:

Bash
searchsploit -t wordpress 5.0

Ver el contenido de un exploit (-x)

Para inspeccionar el código o las instrucciones de un archivo sin salir de la terminal:

Bash
searchsploit -x php/webapps/48312.py

Copiar un exploit a la carpeta actual (-m)

Para trabajar con un archivo o adaptarlo, puedes copiarlo a tu directorio actual usando la bandera -m junto con el número de ID de Exploit-DB o su ruta:

Bash
searchsploit -m 48312

3. Opciones y Banderas Útiles

Opción / FlagDescripciónEjemplo
-tBusca únicamente en el título del exploit.searchsploit -t smb
-xAbre e inspecciona el archivo del exploit en el navegador predeterminado o terminal.searchsploit -x 12345
-mCopia el archivo del exploit al directorio de trabajo.searchsploit -m 12345
-uActualiza la base de datos de Exploit-DB.sudo searchsploit -u
--excludeExcluye resultados que contengan ciertos términos.searchsploit apache --exclude="DoS"
-pMuestra la ruta completa y el enlace web al exploit en Exploit-DB.searchsploit -p 48312

4. Integración con Nmap

Searchsploit puede leer archivos de salida en formato XML generados por nmap (-oX) para analizar de manera automática los servicios detectados e identificar posibles referencias cruzadas:

Bash
# 1. Escaneo guardado en XML
nmap -sV -oX resultados.xml 192.168.1.50

# 2. Análisis con searchsploit
searchsploit --nmap resultados.xml

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux