Searchsploit
Searchsploit es el cliente de línea de comandos de Exploit-DB: mantiene una copia local de toda la base de datos de exploits y PoCs, y la busca offline. En un pentest sin acceso a internet…
Qué es
Searchsploit es el cliente de línea de comandos de Exploit-DB: mantiene una copia local de toda la base de datos de exploits y PoCs, y la busca offline. En un pentest sin acceso a internet —o cuando quieres resultados reproducibles— es la forma rápida de pasar de “el objetivo corre WordPress 4.6” a “aquí tienes los exploits públicos que le aplican”.
Para qué sirve
- Buscar exploits y PoCs por software, versión o tipo de vulnerabilidad.
- Leer o copiar el código del exploit a tu directorio de trabajo.
- Cruzar la salida de un escáner con exploits conocidos, sin salir de la terminal.
Cuándo usarla
- Tras la enumeración de versiones (Nmap
-sV, banners), para ver qué es explotable. - En entornos aislados donde no puedes navegar a exploit-db.com.
- Para localizar el fichero de un CVE concreto y adaptarlo.
Instalación
# Incluido en Kali/Parrot. En otros sistemas:sudo apt install exploitdb# Mantener la base al díasearchsploit -uUso (comandos comunes)
# Búsqueda básicasearchsploit wordpress 4.6
# Filtrar por título (evita coincidencias en la ruta)searchsploit -t apache
# Excluir ruido (ej. quitar los DoS)searchsploit smb --exclude="dos"
# Ver el exploit en pantallasearchsploit -x php/webapps/38820.php
# Copiar el exploit al directorio actual (mejor que editar el original)searchsploit -m php/webapps/38820.php
# Salida en JSON, para encadenar con otras herramientassearchsploit --json apache 2.4Pitfalls / Errores comunes
- No verificar la versión exacta. Un PoC para 4.6.0 puede no aplicar a 4.6.1. La coincidencia del nombre no garantiza que el exploit funcione.
- Ejecutar el PoC a ciegas. El código de Exploit-DB es de terceros: puede necesitar ajustes de offsets, IPs o rutas, y a veces trae sorpresas. Léelo antes de lanzarlo.
- Buscar demasiado ancho.
searchsploit linuxdevuelve miles de líneas; acota con versión y-t. - Copiar sobre el original. Usa
-mpara trabajar sobre una copia y no ensuciar la base local.
Integración con otras notas
- Investigación previa: Investigación de vulnerabilidades (Vulnerability Research).
- Marco de explotación: Metasploit Framework.
Referencias
- Searchsploit — manual oficial de Exploit-DB — https://www.exploit-db.com/searchsploit