Saltar al contenido
OPS // KITitspentest.sh

E-SEA

searchsploit

Herramienta de búsqueda en línea de comandos sobre un espejo local de Exploit-DB, que compara un servicio o versión con exploits públicos conocidos.

Sitio oficialVolver al catálogo

RESUMEN

searchsploit es el cliente de línea de comandos que se distribuye con exploitdb (github.com/offensive-security/exploitdb, mantenido por Offensive Security), y funciona completamente sin conexión contra una copia local del archivo Exploit-DB: apúntalo a un nombre de producto y versión, y devuelve títulos de exploits que coinciden, la plataforma afectada y una ruta local en disco a la prueba de concepto completa, sin que ninguna consulta salga de la máquina.

Al funcionar sin conexión, encaja de forma natural justo después de la detección de versión de Nmap: pasa o pega un banner de servicio, obtén una lista de exploits públicos candidatos, y lee el PoC real antes de decidir si es usable, seguro de correr y relevante para la versión exacta en alcance.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Revisar un servicio/versión identificado en la enumeración con Nmap contra exploits públicos conocidos.

  • 02

    Trabajar sin conexión, en un entorno air-gapped o en una red interna sin acceso saliente.

  • 03

    Leer el código/PoC completo de un exploit candidato en local antes de decidir si usarlo.

  • 04

    Cruzar identificadores CVE con el espejo local de searchsploit durante el triaje.

PRIMEROS PASOS

Una vez identificado un servicio y su versión en la enumeración, para revisar rápido si ya existe un exploit público conocido antes de escribir algo a medida.

  1. Instala exploitdb con tu gestor de paquetes (incluye searchsploit) o clona el repo de GitHub.
  2. Actualiza el espejo local para que los resultados reflejen exploits divulgados recientemente.
  3. Busca por nombre de producto y versión según lo identificado en la enumeración.
  4. Abre el archivo PoC correspondiente en local y léelo antes de correr nada contra un objetivo.
  5. Confirma que las precondiciones y la versión del PoC coinciden con el objetivo real antes de intentar explotar.
searchsploit apache 2.4.49

ANTES DE USARLA

Qué revisar antes de lanzarla

Los resultados son tan actuales como la última actualización del espejo (searchsploit -u) — una copia local desactualizada se perderá exploits divulgados recientemente, así que actualízala al inicio del engagement y anota la fecha del espejo en el informe.

Un PoC en Exploit-DB es código de terceros sin verificar: léelo completo antes de correrlo, y pruébalo primero en un laboratorio o contra un objetivo desechable cuando sea posible, ya que algunas entradas son poco fiables, incompletas o intencionalmente maliciosas contra quien las ejecuta.

Encontrar un título que coincide no confirma explotabilidad — la versión exacta, el nivel de parches y la configuración del objetivo aún deben validarse antes de tratarlo como un hallazgo real.

SIGUE EXPLORANDO

Ver toda la fase →