πŸ“‚ Exploit-DB: Гигантская Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠ³ΠΎ оруТия

ΠšΡ€Π°Ρ‚ΠΊΠΎ: Exploit-DB β€” это ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹ΠΉ Π°Ρ€Ρ…ΠΈΠ² эксплойтов, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для дСмонстрации уязвимостСй (proof-of-concept) ΠΈ шСлл-ΠΊΠΎΠ΄ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Π΅Π΄Ρ‘Ρ‚ компания Offensive Security. Если Π²Π°ΠΌ Π½ΡƒΠΆΠ΅Π½ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ΠΉ ΠΊΠΎΠ΄ для Π²Π·Π»ΠΎΠΌΠ° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ вСрсии софта β€” Π²Ρ‹ ΠΈΠ΄Ρ‘Ρ‚Π΅ сюда. Π­Ρ‚ΠΎ Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ…, ΡΡ‚Π°Π²ΡˆΠ°Ρ Π·ΠΎΠ»ΠΎΡ‚Ρ‹ΠΌ стандартом Π² пСнтСстС. Π—Π΄Π΅ΡΡŒ Π½Π΅Ρ‚ просто Β«ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ ΠΎΠ± уязвимостях», ΠΊΠ°ΠΊ Π² CVE β€” здСсь Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΊΠΎΠ΄Π°.

▫️ Π ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΈΠ· ΠΏΠ΅ΠΏΠ»Π° milw0rm Π’ 2004 Π³ΠΎΠ΄Ρƒ Π±Ρ‹Π²ΡˆΠΈΠΉ участник хакСрского сообщСства milw0rm ΠΏΠΎΠ΄ Π½ΠΈΠΊΠΎΠΌ Β«str0keΒ» запустил свой сайт с ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌΠΈ эксплойтами. К 2009 Π³ΠΎΠ΄Ρƒ рСсурс стал слишком популярным для ΠΎΠ΄Π½ΠΎΠ³ΠΎ администратора, ΠΈ str0ke объявил ΠΎ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ. БообщСство взмолилось, ΠΈ Ρ‚ΠΎΠ³Π΄Π° ΠΎΠ½ ΠΏΡ€ΠΎΠ΄Π°Π» Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Offensive Security. 16 ноября 2009 Π³ΠΎΠ΄Π° запустился exploit-db.com Π² Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅, Π² ΠΊΠ°ΠΊΠΎΠΌ ΠΌΡ‹ Π΅Π³ΠΎ Π·Π½Π°Π΅ΠΌ.

▫️ Π§Ρ‚ΠΎ Π²Π½ΡƒΡ‚Ρ€ΠΈ? Β· Exploits (Эксплойты): Код, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ систСмой (удалённая ΠΊΠΎΠΌΠ°Π½Π΄Π°, ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ). Β· Shellcodes (Π¨Π΅Π»Π»-ΠΊΠΎΠ΄Ρ‹): МалСнькиС Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Ρ‹ ΠΊΠΎΠ΄Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ Β«ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒΒ» (shell) Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ машинС. Β· Papers (Π‘Ρ‚Π°Ρ‚ΡŒΠΈ): ВСхничСская докумСнтация, ΠΎΠ±ΡŠΡΡΠ½ΡΡŽΡ‰Π°Ρ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ уязвимостСй. Π“Π»Π°Π²Π½ΠΎΠ΅ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ CVE: здСсь Π»Π΅ΠΆΠΈΡ‚ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠ΅ ΠΎΡ€ΡƒΠΆΠΈΠ΅, Π° Π½Π΅ просто описаниС Π΄Ρ‹Ρ€Ρ‹.

▫️ SearchSploit: ΠšΠ°Ρ€ΠΌΠ°Π½Π½Ρ‹ΠΉ ΠΎΡ€ΡƒΠΆΠ΅ΠΉΠ½Ρ‹ΠΉ склад Главная Ρ„ΠΈΡˆΠΊΠ° β€” ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° SearchSploit, встроСнная Π² Kali Linux. Она ΠΈΡ‰Π΅Ρ‚ эксплойты локально, Π±Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°. Π­Ρ‚ΠΎ спасСниС, ΠΊΠΎΠ³Π΄Π° Π²Ρ‹ ΡƒΠΆΠ΅ Π²Π½ΡƒΡ‚Ρ€ΠΈ тСстируСмой сСти, Π° доступ ΠΊ сайтам Π·Π°ΠΏΡ€Π΅Ρ‰Ρ‘Π½. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΊΠΎΠΌΠ°Π½Π΄:

# Поиск ΠΏΠΎ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ словам searchsploit afd windows local

# ΠšΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ эксплойта Π² Ρ‚Π΅ΠΊΡƒΡ‰ΡƒΡŽ ΠΏΠ°ΠΏΠΊΡƒ (-m) searchsploit -m 39446

# Поиск по CVE (Log4Shell) searchsploit --cve 2021-44228

# Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ с Nmap (подтянСт эксплойты ΠΏΠΎΠ΄ вСрсии сСрвисов) nmap 192.168.1.1 -sV -oX scan.xml searchsploit --nmap scan.xml

Π‘ΠΎΠ²Π΅Ρ‚: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ -t для Ρ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ поиска ΠΏΠΎ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΡƒ. searchsploit -t "oracle windows" Π½Π°ΠΉΠ΄Ρ‘Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚ΠΎΡ‡Π½ΠΎΠ΅ совпадСниС, Π° Π½Π΅ просто упоминания слов.

▫️ Π“Π΄Π΅ Π²Π·ΡΡ‚ΡŒ ΠΈ ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒ Π‘Π°Π·Π° обновляСтся Π΅ΠΆΠ΅Π΄Π½Π΅Π²Π½ΠΎ ΠΈ распространяСтся ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ GNU GPL v2. Β· Π’ Kali/Parrot OS: ΡƒΠΆΠ΅ установлСна. Для обновлСния: searchsploit -u Β· Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ: exploitdb-bin-sploits (Π±ΠΈΠ½Π°Ρ€Π½Ρ‹Π΅ эксплойты) ΠΈ exploitdb-papers (ΡΡ‚Π°Ρ‚ΡŒΠΈ). Β· Π”Ρ€ΡƒΠ³ΠΈΠ΅ ОБ: brew install exploitdb (macOS) ΠΈΠ»ΠΈ ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ с GitHub.

▫️ Π’Π°ΠΆΠ½Ρ‹Π΅ прСдупрСТдСния Β· Π˜Π·ΡƒΡ‡Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄ ΠΏΠ΅Ρ€Π΅Π΄ запуском! Эксплойт ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌ, Π½ΠΎ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ ваши Ρ„Π°ΠΉΠ»Ρ‹ ΠΈΠ»ΠΈ ΠΏΠΎΠ²Ρ€Π΅Π΄ΠΈΡ‚ΡŒ систСму. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ searchsploit -x [ID], Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠΎΠ΄ Π΄ΠΎ выполнСния..

#exploitdb #searchsploit #ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ #пСнтСст #kalilinux #эксплойты #hackingtools

πŸ“‚ Exploit-DB: Гигантская Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠ³ΠΎ оруТия | Π‘Π΅Ρ‚ΠΊΠ° β€” ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ ΡΠ΅Ρ‚ΡŒ ΠΎΡ‚ hh.ru