hacktricks/generic-methodologies-and-resources/search-exploits.md

4.5 KiB

Pretraga eksploatacija

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:


Koristite Trickest da lako izgradite i automatizujete radne tokove pokretane najnaprednijim alatima zajednice.
Dobijte pristup danas:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

Pretraživač

Uvek pretražujte na "google" ili drugim: <ime_servisa> [verzija] eksploatacija

Takođe treba da probate shodan pretragu eksploatacija na https://exploits.shodan.io/.

Searchsploit

Koristan alat za pretragu eksploatacija za servise u exploitdb iz konzole.

#Searchsploit tricks
searchsploit "linux Kernel" #Example
searchsploit apache mod_ssl #Other example
searchsploit -m 7618 #Paste the exploit in current directory
searchsploit -p 7618[.c] #Show complete path
searchsploit -x 7618[.c] #Open vi to inspect the exploit
searchsploit --nmap file.xml #Search vulns inside an nmap xml result

Pompem

https://github.com/rfunix/Pompem je još jedan alat za pretragu eksploatacija

msf> search platform:windows port:135 target:XP type:exploit

PacketStorm

Ako ništa nije pronađeno, pokušajte pretražiti korišćenu tehnologiju na https://packetstormsecurity.com/

Vulners

Takođe možete pretražiti u vulners bazi podataka: https://vulners.com/

Sploitus

Ovo pretražuje eksploate u drugim bazama podataka: https://sploitus.com/


Koristite Trickest da lako izgradite i automatizujete radne tokove pokretane najnaprednijim alatima zajednice.
Dobijte pristup danas:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u: