# searchsploit > Buscador **offline** de Exploit-DB. El puente entre `nmap -sV` y la explotación. Copia local en `tu carpeta` (symlink en `tu carpeta`). ## El workflow OSCP ``` Nmap -sV → identificas servicio + VERSIÓN → searchsploit → explotas ``` Sustituye a los escáneres de vulns prohibidos (Reglas de herramientas). ## Buscar ```bash searchsploit apache 2.4.49 # servicio + versión EXACTA searchsploit -t wordpress # -t = solo en el título (menos ruido) searchsploit "vsftpd 2.3.4" searchsploit --nmap scan.xml # ¡toma un nmap -oX y busca por ti! ``` - Quita la versión si no sale nada (a veces el exploit es genérico). - Usa términos cortos: `searchsploit drupal` mejor que la cadena entera. ## Examinar y copiar ```bash searchsploit -x 50383 # ver el exploit (path por EDB-ID) searchsploit -m 50383 # MIRROR: lo copia a tu carpeta actual searchsploit -p 50383 # solo imprime la ruta searchsploit -u # actualizar la base ``` ## Antes de lanzar un exploit (¡importante!) 1. **Léelo entero.** Hay PoCs **maliciosos/falsos** que te hackean a ti. 2. Edita lo obvio: IP/puerto del atacante, offsets, URL objetivo, shellcode. 3. Si es C: `gcc exploit.c -o exploit` (a veces flags raras, vienen en el comentario). 4. Si es Python2 antiguo, ojo con `print`/sockets. ## Después RCE → Reverse shell. Si es local privesc → mira primero PEASS-ng y Privesc Linux / Privesc Windows (kernel exploit = último recurso). Relacionado: Exploits conocidos · Nmap NSE · Enumeración · OSCP MOC