ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Getsploit инструмент для поиска уязвимостей (https://forum.antichat.xyz/showthread.php?t=559823)

Ondrik8 16.06.2017 22:04

Доброго времени суток, представляю Вам инструмент на базе searchsploit он позволяет искать уязвимости во всех популярных базах Exploit-DB, Metasploit, Packetstorm и других.

установка: git clone https://github.com/vulnersCom/getsploit

ВАЖНО не забываем его обновлять! ./getsploit.py --update

примеры поиска и загрузки уязвимостей

https://forum.antichat.xyz/attachmen...5f00fba4db.png



поиск

https://forum.antichat.xyz/attachmen...775d95c2d8.png



скачать файл уязвимости

https://forum.antichat.xyz/attachmen...4816add8e0.png

Breed 29.06.2017 00:18

Класс! Несколько месяцев назад задавался подобным вопросом. А здесь прям на блюдечке!

Ondrik8 29.06.2017 00:24

Похожий функционал


Findsploit


git clone https://github.com/1N3/Findsploit.git
cd Findsploit
./install.sh

https://forum.antichat.xyz/attachmen...28e5551de0.png

OBLIVIONNN 15.09.2017 09:31

Цитата:


mrBunny сказал(а):

а как определиться какая уязвимость нужна для поисков?


Тоже интересует, может существует какой нибудь сканер(волшебная палочка) с помощью которого можно найти эксплоиты/уязвимости к определенным сервисам/портам?

woolf1514 15.09.2017 09:44

Цитата:


mrBunny сказал(а):

Подскажите если не трудно как происходит поиск? т.е. не как искать по базам уязвимость, а как определиться какая уязвимость нужна для поисков? К примеру я решил потестить свой роутер модели "ДырявыйОдуванчик"! Какой мой алгоритм действий, тупо гуглить название роутера в надежде найти заголовок уязвимости?
В теме: https://codeby.net/threads/routersploit.58066/ , автор говорит, что можно попробовать найти нужный тебе эксп. на https://www.exploit-db.com используя поиск по ключевым словам. Но не понятно где этот поиск и по каким ключевым словам. По названию роутеров, категориям или способам эксплуатации? Я не смог разобраться!
Буду рад любой помощи!


Сначала надо изучить целевую машину на предмет потенциальных уязвимостей. Для этого сканируешь его, к примеру, через nmap. Выясняешь ОС, открытые порты, службы, их версии. И на имеющуюся инфу уже ищешь доступные эксплоиты.
[doublepost=1505454279,1505454207][/doublepost]

Цитата:


OBLIVIONNN сказал(а):

Тоже интересует, может существует какой нибудь сканер(волшебная палочка) с помощью которого можно найти эксплоиты/уязвимости к определенным сервисам/портам?


Armitage, Cobatl-Strike умеют сами подбирать уязвимости из своей базы на основе полученных данных после скана.

Ondrik8 19.09.2017 18:50

https://forum.antichat.xyz/attachments/4784234/11.png


https://github.com/r00tmars/ExploitONCLI

☠xrahitel☠ 19.01.2018 13:36

https://forum.antichat.xyz/attachmen...17937b46e4.png

raven_project


Время: 12:49