saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
This commit is contained in:
parent
12987539a4
commit
7e06ce46cf
76 changed files with 2682 additions and 8 deletions
38
nucleo/saber/conocimiento/01 - Enumeracion/searchsploit.md
Normal file
38
nucleo/saber/conocimiento/01 - Enumeracion/searchsploit.md
Normal file
|
|
@ -0,0 +1,38 @@
|
|||
# searchsploit
|
||||
|
||||
> Buscador **offline** de Exploit-DB. El puente entre `nmap -sV` y la explotación. Copia local en `tu carpeta` (symlink en `tu carpeta`).
|
||||
|
||||
## El workflow OSCP
|
||||
```
|
||||
Nmap -sV → identificas servicio + VERSIÓN → searchsploit → explotas
|
||||
```
|
||||
Sustituye a los escáneres de vulns prohibidos (Reglas de herramientas).
|
||||
|
||||
## Buscar
|
||||
```bash
|
||||
searchsploit apache 2.4.49 # servicio + versión EXACTA
|
||||
searchsploit -t wordpress # -t = solo en el título (menos ruido)
|
||||
searchsploit "vsftpd 2.3.4"
|
||||
searchsploit --nmap scan.xml # ¡toma un nmap -oX y busca por ti!
|
||||
```
|
||||
- Quita la versión si no sale nada (a veces el exploit es genérico).
|
||||
- Usa términos cortos: `searchsploit drupal` mejor que la cadena entera.
|
||||
|
||||
## Examinar y copiar
|
||||
```bash
|
||||
searchsploit -x 50383 # ver el exploit (path por EDB-ID)
|
||||
searchsploit -m 50383 # MIRROR: lo copia a tu carpeta actual
|
||||
searchsploit -p 50383 # solo imprime la ruta
|
||||
searchsploit -u # actualizar la base
|
||||
```
|
||||
|
||||
## Antes de lanzar un exploit (¡importante!)
|
||||
1. **Léelo entero.** Hay PoCs **maliciosos/falsos** que te hackean a ti.
|
||||
2. Edita lo obvio: IP/puerto del atacante, offsets, URL objetivo, shellcode.
|
||||
3. Si es C: `gcc exploit.c -o exploit` (a veces flags raras, vienen en el comentario).
|
||||
4. Si es Python2 antiguo, ojo con `print`/sockets.
|
||||
|
||||
## Después
|
||||
RCE → Reverse shell. Si es local privesc → mira primero PEASS-ng y Privesc Linux / Privesc Windows (kernel exploit = último recurso).
|
||||
|
||||
Relacionado: Exploits conocidos · Nmap NSE · Enumeración · OSCP MOC
|
||||
Loading…
Add table
Add a link
Reference in a new issue