Просмотр полной версии : Getsploit инструмент для поиска уязвимостей
Доброго времени суток, представляю Вам инструмент на базе searchsploit он позволяет искать уязвимости во всех популярных базах Exploit-DB, Metasploit, Packetstorm и других.
установка: git clone https://github.com/vulnersCom/getsploit
ВАЖНО не забываем его обновлять! ./getsploit.py --update
примеры поиска и загрузки уязвимостей
https://forum.antichat.xyz/attachments/4779373/img_5f00fba4db.png
поиск
https://forum.antichat.xyz/attachments/4779373/img_775d95c2d8.png
скачать файл уязвимости
https://forum.antichat.xyz/attachments/4779373/img_4816add8e0.png
Класс! Несколько месяцев назад задавался подобным вопросом. А здесь прям на блюдечке!
Похожий функционал
Findsploit
git clone https://github.com/1N3/Findsploit.git
cd Findsploit
./install.sh
https://forum.antichat.xyz/attachments/4779858/img_28e5551de0.png
OBLIVIONNN
15.09.2017, 09:31
mrBunny сказал(а):
а как определиться какая уязвимость нужна для поисков?
Тоже интересует, может существует какой нибудь сканер(волшебная палочка) с помощью которого можно найти эксплоиты/уязвимости к определенным сервисам/портам?
woolf1514
15.09.2017, 09:44
mrBunny сказал(а):
Подскажите если не трудно как происходит поиск? т.е. не как искать по базам уязвимость, а как определиться какая уязвимость нужна для поисков? К примеру я решил потестить свой роутер модели "ДырявыйОдуванчик"! Какой мой алгоритм действий, тупо гуглить название роутера в надежде найти заголовок уязвимости?
В теме: https://codeby.net/threads/routersploit.58066/ (https://forum.antichat.xyz/threads/558066/) , автор говорит, что можно попробовать найти нужный тебе эксп. на https://www.exploit-db.com используя поиск по ключевым словам. Но не понятно где этот поиск и по каким ключевым словам. По названию роутеров, категориям или способам эксплуатации? Я не смог разобраться!
Буду рад любой помощи!
Сначала надо изучить целевую машину на предмет потенциальных уязвимостей. Для этого сканируешь его, к примеру, через nmap. Выясняешь ОС, открытые порты, службы, их версии. И на имеющуюся инфу уже ищешь доступные эксплоиты.
OBLIVIONNN сказал(а):
Тоже интересует, может существует какой нибудь сканер(волшебная палочка) с помощью которого можно найти эксплоиты/уязвимости к определенным сервисам/портам?
Armitage, Cobatl-Strike умеют сами подбирать уязвимости из своей базы на основе полученных данных после скана.
https://forum.antichat.xyz/attachments/4784234/11.png
https://github.com/r00tmars/ExploitONCLI
☠xrahitel☠
19.01.2018, 13:36
https://forum.antichat.xyz/attachments/4796946/img_17937b46e4.png
raven_project
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot