Búsquedas de exploits, mapas de vulnerabilidades y documentos PoC
Búsquedas de exploits, mapas de vulnerabilidades y documentos PoC
Searchsploit es la herramienta oficial de línea de comandos para Exploit-DB, integrada de forma predeterminada en Kali Linux. Permite realizar búsquedas locales y fuera de línea (offline) en un archivo completo de exploits, mapas de vulnerabilidades y documentos de prueba de concepto (PoC).
1. Características Principales
Búsqueda Offline: No requiere conexión a Internet, ya que consulta un repositorio local descargado en
/usr/share/exploitdb.Filtros Avanzados: Permite filtrar por título, versión de software, tipo de sistema operativo o ruta de archivo.
Inspección Rápida: Ofrece opciones para ver el contenido del exploit o copiarlo directamente al directorio de trabajo actual.
2. Comandos Básicos y Sintaxis
Actualizar la base de datos
Para mantener el archivo local actualizado con las últimas publicaciones de Exploit-DB:
sudo searchsploit -u
Búsqueda básica
Para buscar por nombre de software o versión:
searchsploit apache 2.4.41
Consejo: Cuantos más términos añadas, más específica será la búsqueda. Sin embargo, si no obtienes resultados, reduce el número de términos (por ejemplo, busca solo
apache 2.4en lugar de la versión exacta de tres dígitos).
Filtrar estrictamente por título (-t)
Por defecto, Searchsploit busca en el título y en la ruta del archivo. Para buscar únicamente en el título:
searchsploit -t wordpress 5.0
Ver el contenido de un exploit (-x)
Para inspeccionar el código o las instrucciones de un archivo sin salir de la terminal:
searchsploit -x php/webapps/48312.py
Copiar un exploit a la carpeta actual (-m)
Para trabajar con un archivo o adaptarlo, puedes copiarlo a tu directorio actual usando la bandera -m junto con el número de ID de Exploit-DB o su ruta:
searchsploit -m 48312
3. Opciones y Banderas Útiles
| Opción / Flag | Descripción | Ejemplo |
-t | Busca únicamente en el título del exploit. | searchsploit -t smb |
-x | Abre e inspecciona el archivo del exploit en el navegador predeterminado o terminal. | searchsploit -x 12345 |
-m | Copia el archivo del exploit al directorio de trabajo. | searchsploit -m 12345 |
-u | Actualiza la base de datos de Exploit-DB. | sudo searchsploit -u |
--exclude | Excluye resultados que contengan ciertos términos. | searchsploit apache --exclude="DoS" |
-p | Muestra la ruta completa y el enlace web al exploit en Exploit-DB. | searchsploit -p 48312 |
4. Integración con Nmap
Searchsploit puede leer archivos de salida en formato XML generados por nmap (-oX) para analizar de manera automática los servicios detectados e identificar posibles referencias cruzadas:
# 1. Escaneo guardado en XML
nmap -sV -oX resultados.xml 192.168.1.50
# 2. Análisis con searchsploit
searchsploit --nmap resultados.xml