hacktricks/generic-methodologies-and-resources/search-exploits.md

4.5 KiB

Ricerca degli Exploit

Impara l'hacking su AWS da zero a eroe con htARTE (Esperto Red Team AWS di HackTricks)!

Altri modi per supportare HackTricks:


Usa Trickest per costruire facilmente e automatizzare flussi di lavoro supportati dagli strumenti della comunità più avanzati al mondo.
Ottieni l'accesso oggi:

{% embed url="https://trickest.com/?utm_source=hacktricks&utm_medium=banner&utm_campaign=ppc&utm_content=search-exploits" %}

Browser

Cerca sempre in "google" o altri: <nome_servizio> [versione] exploit

Dovresti anche provare la ricerca di exploit shodan da https://exploits.shodan.io/.

Searchsploit

Utile per cercare exploit per servizi in exploitdb dalla console.

#Searchsploit tricks
searchsploit "linux Kernel" #Example
searchsploit apache mod_ssl #Other example
searchsploit -m 7618 #Paste the exploit in current directory
searchsploit -p 7618[.c] #Show complete path
searchsploit -x 7618[.c] #Open vi to inspect the exploit
searchsploit --nmap file.xml #Search vulns inside an nmap xml result

Pompem

https://github.com/rfunix/Pompem è un altro strumento per cercare exploit

msf> search platform:windows port:135 target:XP type:exploit

PacketStorm

Se non viene trovato nulla, prova a cercare la tecnologia utilizzata su https://packetstormsecurity.com/

Vulners

Puoi anche cercare nel database di vulners: https://vulners.com/

Sploitus

Questo cerca exploit in altri database: https://sploitus.com/


Usa Trickest per creare e automatizzare facilmente flussi di lavoro supportati dagli strumenti della comunità più avanzati al mondo.
Ottieni l'accesso oggi:

{% embed url="https://trickest.com/?utm_source=hacktricks&utm_medium=banner&utm_campaign=ppc&utm_content=search-exploits" %}

Impara l'hacking su AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks: