Tabla de Contenidos

Explotación de vulnerabilidades

SearchSpolit

Es una herramienta de búsqueda para Exploit-DB que permite llevar una copia de Exploit DataBase, útil cuando no se tiene acceso a internet. Se puede instalar con los siguientes comandos:

sudo apt install exploitbd

Nos permite realizar búsquedas por distintos campos, devolviendo un título autoexplicativo y la ruta al exploit.

Si queremos realizar una búsqueda por título se usa el flag -t:

Se puede realizar un visionado básico con el flag -x:

Los exploits identificados pueden guardarse con el flag m en el sistema.

Metasploit

Es un proyecto open source que permite desarrollar y ejecutar exploits contra una máquina objetivo. Se compone de diversos módulos que permiten realizar distintas acciones de pentesting. Metasploit contiene los siguientes módulos: