JARVIS/nucleo/saber/conocimiento/01 - Enumeracion/searchsploit.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.6 KiB

searchsploit

Buscador offline de Exploit-DB. El puente entre nmap -sV y la explotación. Copia local en tu carpeta (symlink en tu carpeta).

El workflow OSCP

Nmap -sV  →  identificas servicio + VERSIÓN  →  searchsploit  →  explotas

Sustituye a los escáneres de vulns prohibidos (Reglas de herramientas).

Buscar

searchsploit apache 2.4.49           # servicio + versión EXACTA
searchsploit -t wordpress            # -t = solo en el título (menos ruido)
searchsploit "vsftpd 2.3.4"
searchsploit --nmap scan.xml         # ¡toma un nmap -oX y busca por ti!
  • Quita la versión si no sale nada (a veces el exploit es genérico).
  • Usa términos cortos: searchsploit drupal mejor que la cadena entera.

Examinar y copiar

searchsploit -x 50383                # ver el exploit (path por EDB-ID)
searchsploit -m 50383                # MIRROR: lo copia a tu carpeta actual
searchsploit -p 50383                # solo imprime la ruta
searchsploit -u                      # actualizar la base

Antes de lanzar un exploit (¡importante!)

  1. Léelo entero. Hay PoCs maliciosos/falsos que te hackean a ti.
  2. Edita lo obvio: IP/puerto del atacante, offsets, URL objetivo, shellcode.
  3. Si es C: gcc exploit.c -o exploit (a veces flags raras, vienen en el comentario).
  4. Si es Python2 antiguo, ojo con print/sockets.

Después

RCE → Reverse shell. Si es local privesc → mira primero PEASS-ng y Privesc Linux / Privesc Windows (kernel exploit = último recurso).

Relacionado: Exploits conocidos · Nmap NSE · Enumeración · OSCP MOC