~ / blog / pentesting
KALI

Busca exploits con searchsploit

Encontraste una versión exacta de un servicio.

¿Tiene exploit público? searchsploit busca en la base de datos local de Exploit-DB, sin conexión.

Le das el producto y la versión, y te lista los exploits disponibles con su ruta. Con menos m copias el código a tu carpeta para estudiarlo y adaptarlo.

Es el puente entre enumerar una versión vulnerable y explotarla de verdad. Mantén la base actualizada con searchsploit menos u.

# los comandos

kali@kali:~$ searchsploit apache 2.4.49copiar
Apache 2.4.49 - Path Traversal & RCE | multiple/webapps/50383.sh
kali@kali:~$ searchsploit -m 50383copiar
Copied to: /home/kali/50383.sh
kali@kali:~$ searchsploit -x 50383 # lee el código antes de correrlocopiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.