KALI
Busca exploits con searchsploit
Encontraste una versión exacta de un servicio.
¿Tiene exploit público? searchsploit busca en la base de datos local de Exploit-DB, sin conexión.
Le das el producto y la versión, y te lista los exploits disponibles con su ruta. Con menos m copias el código a tu carpeta para estudiarlo y adaptarlo.
Es el puente entre enumerar una versión vulnerable y explotarla de verdad. Mantén la base actualizada con searchsploit menos u.
# los comandos
kali@kali:~$ searchsploit apache 2.4.49copiarApache 2.4.49 - Path Traversal & RCE | multiple/webapps/50383.sh
kali@kali:~$ searchsploit -m 50383copiarCopied to: /home/kali/50383.sh
kali@kali:~$ searchsploit -x 50383 # lee el código antes de correrlocopiarSolo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.