El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
38 lines
1.6 KiB
Markdown
38 lines
1.6 KiB
Markdown
# searchsploit
|
|
|
|
> Buscador **offline** de Exploit-DB. El puente entre `nmap -sV` y la explotación. Copia local en `tu carpeta` (symlink en `tu carpeta`).
|
|
|
|
## El workflow OSCP
|
|
```
|
|
Nmap -sV → identificas servicio + VERSIÓN → searchsploit → explotas
|
|
```
|
|
Sustituye a los escáneres de vulns prohibidos (Reglas de herramientas).
|
|
|
|
## Buscar
|
|
```bash
|
|
searchsploit apache 2.4.49 # servicio + versión EXACTA
|
|
searchsploit -t wordpress # -t = solo en el título (menos ruido)
|
|
searchsploit "vsftpd 2.3.4"
|
|
searchsploit --nmap scan.xml # ¡toma un nmap -oX y busca por ti!
|
|
```
|
|
- Quita la versión si no sale nada (a veces el exploit es genérico).
|
|
- Usa términos cortos: `searchsploit drupal` mejor que la cadena entera.
|
|
|
|
## Examinar y copiar
|
|
```bash
|
|
searchsploit -x 50383 # ver el exploit (path por EDB-ID)
|
|
searchsploit -m 50383 # MIRROR: lo copia a tu carpeta actual
|
|
searchsploit -p 50383 # solo imprime la ruta
|
|
searchsploit -u # actualizar la base
|
|
```
|
|
|
|
## Antes de lanzar un exploit (¡importante!)
|
|
1. **Léelo entero.** Hay PoCs **maliciosos/falsos** que te hackean a ti.
|
|
2. Edita lo obvio: IP/puerto del atacante, offsets, URL objetivo, shellcode.
|
|
3. Si es C: `gcc exploit.c -o exploit` (a veces flags raras, vienen en el comentario).
|
|
4. Si es Python2 antiguo, ojo con `print`/sockets.
|
|
|
|
## Después
|
|
RCE → Reverse shell. Si es local privesc → mira primero PEASS-ng y Privesc Linux / Privesc Windows (kernel exploit = último recurso).
|
|
|
|
Relacionado: Exploits conocidos · Nmap NSE · Enumeración · OSCP MOC
|