hacktricks/generic-methodologies-and-resources/search-exploits.md

4.3 KiB
Raw Blame History

搜索漏洞

从零开始学习AWS黑客技术成为 htARTE (HackTricks AWS Red Team Expert)

支持HackTricks的其他方式


使用 Trickest 来轻松构建并自动化工作流程,这些工作流程由世界上最先进的社区工具提供支持。
立即获取访问权限:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

浏览器

始终在“google”或其他搜索引擎中搜索<service_name> [version] exploit

您还应该尝试使用 https://exploits.shodan.io/ 上的 shodan 漏洞搜索

Searchsploit

控制台中搜索exploitdb的漏洞非常有用。

#Searchsploit tricks
searchsploit "linux Kernel" #Example
searchsploit apache mod_ssl #Other example
searchsploit -m 7618 #Paste the exploit in current directory
searchsploit -p 7618[.c] #Show complete path
searchsploit -x 7618[.c] #Open vi to inspect the exploit
searchsploit --nmap file.xml #Search vulns inside an nmap xml result

Pompem

https://github.com/rfunix/Pompem 是另一个用于搜索漏洞利用的工具

msf> search platform:windows port:135 target:XP type:exploit

PacketStorm

如果没有找到,尝试在 https://packetstormsecurity.com/ 中搜索使用的技术。

Vulners

您也可以在 vulners 数据库中搜索:https://vulners.com/

Sploitus

这个在其他数据库中搜索漏洞:https://sploitus.com/


使用 Trickest 来轻松构建和自动化工作流程,由世界上最先进的社区工具提供支持。
立即获取访问权限:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}

通过 htARTE (HackTricks AWS Red Team Expert)从零开始学习 AWS 黑客攻击!

其他支持 HackTricks 的方式: