hacktricks/generic-methodologies-and-resources/search-exploits.md
carlospolop 161584511a f
2023-06-05 20:52:52 +02:00

5.2 KiB

Buscar Exploits


Utilice Trickest para construir y automatizar fácilmente flujos de trabajo impulsados por las herramientas comunitarias más avanzadas del mundo.
Obtenga acceso hoy mismo:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Navegador

Siempre busque en "google" u otros: <nombre_del_servicio> [versión] exploit

También debe probar la búsqueda de exploits de shodan desde https://exploits.shodan.io/.

Searchsploit

Útil para buscar exploits para servicios en exploitdb desde la consola.

#Searchsploit tricks
searchsploit "linux Kernel" #Example
searchsploit apache mod_ssl #Other example
searchsploit -m 7618 #Paste the exploit in current directory
searchsploit -p 7618[.c] #Show complete path
searchsploit -x 7618[.c] #Open vi to inspect the exploit
searchsploit --nmap file.xml #Search vulns inside an nmap xml result

Pompem

https://github.com/rfunix/Pompem es otra herramienta para buscar exploits.

msf> search platform:windows port:135 target:XP type:exploit

PacketStorm

Si no se encuentra nada, intente buscar la tecnología utilizada dentro de https://packetstormsecurity.com/

Vulners

También se puede buscar en la base de datos de Vulners: https://vulners.com/

Sploitus

Esto busca exploits en otras bases de datos: https://sploitus.com/

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥


Use Trickest para construir y automatizar fácilmente flujos de trabajo impulsados por las herramientas de la comunidad más avanzadas del mundo.
Obtenga acceso hoy mismo:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}