El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.6 KiB
1.6 KiB
searchsploit
Buscador offline de Exploit-DB. El puente entre
nmap -sVy la explotación. Copia local entu carpeta(symlink entu carpeta).
El workflow OSCP
Nmap -sV → identificas servicio + VERSIÓN → searchsploit → explotas
Sustituye a los escáneres de vulns prohibidos (Reglas de herramientas).
Buscar
searchsploit apache 2.4.49 # servicio + versión EXACTA
searchsploit -t wordpress # -t = solo en el título (menos ruido)
searchsploit "vsftpd 2.3.4"
searchsploit --nmap scan.xml # ¡toma un nmap -oX y busca por ti!
- Quita la versión si no sale nada (a veces el exploit es genérico).
- Usa términos cortos:
searchsploit drupalmejor que la cadena entera.
Examinar y copiar
searchsploit -x 50383 # ver el exploit (path por EDB-ID)
searchsploit -m 50383 # MIRROR: lo copia a tu carpeta actual
searchsploit -p 50383 # solo imprime la ruta
searchsploit -u # actualizar la base
Antes de lanzar un exploit (¡importante!)
- Léelo entero. Hay PoCs maliciosos/falsos que te hackean a ti.
- Edita lo obvio: IP/puerto del atacante, offsets, URL objetivo, shellcode.
- Si es C:
gcc exploit.c -o exploit(a veces flags raras, vienen en el comentario). - Si es Python2 antiguo, ojo con
print/sockets.
Después
RCE → Reverse shell. Si es local privesc → mira primero PEASS-ng y Privesc Linux / Privesc Windows (kernel exploit = último recurso).
Relacionado: Exploits conocidos · Nmap NSE · Enumeración · OSCP MOC