Herramientas

Searchsploit

#exploitation#network

Searchsploit es el cliente de línea de comandos de Exploit-DB: mantiene una copia local de toda la base de datos de exploits y PoCs, y la busca offline. En un pentest sin acceso a internet…

Qué es

Searchsploit es el cliente de línea de comandos de Exploit-DB: mantiene una copia local de toda la base de datos de exploits y PoCs, y la busca offline. En un pentest sin acceso a internet —o cuando quieres resultados reproducibles— es la forma rápida de pasar de “el objetivo corre WordPress 4.6” a “aquí tienes los exploits públicos que le aplican”.

Para qué sirve

  • Buscar exploits y PoCs por software, versión o tipo de vulnerabilidad.
  • Leer o copiar el código del exploit a tu directorio de trabajo.
  • Cruzar la salida de un escáner con exploits conocidos, sin salir de la terminal.

Cuándo usarla

  • Tras la enumeración de versiones (Nmap -sV, banners), para ver qué es explotable.
  • En entornos aislados donde no puedes navegar a exploit-db.com.
  • Para localizar el fichero de un CVE concreto y adaptarlo.

Instalación

Terminal window
# Incluido en Kali/Parrot. En otros sistemas:
sudo apt install exploitdb
# Mantener la base al día
searchsploit -u

Uso (comandos comunes)

Terminal window
# Búsqueda básica
searchsploit wordpress 4.6
# Filtrar por título (evita coincidencias en la ruta)
searchsploit -t apache
# Excluir ruido (ej. quitar los DoS)
searchsploit smb --exclude="dos"
# Ver el exploit en pantalla
searchsploit -x php/webapps/38820.php
# Copiar el exploit al directorio actual (mejor que editar el original)
searchsploit -m php/webapps/38820.php
# Salida en JSON, para encadenar con otras herramientas
searchsploit --json apache 2.4

Pitfalls / Errores comunes

  • No verificar la versión exacta. Un PoC para 4.6.0 puede no aplicar a 4.6.1. La coincidencia del nombre no garantiza que el exploit funcione.
  • Ejecutar el PoC a ciegas. El código de Exploit-DB es de terceros: puede necesitar ajustes de offsets, IPs o rutas, y a veces trae sorpresas. Léelo antes de lanzarlo.
  • Buscar demasiado ancho. searchsploit linux devuelve miles de líneas; acota con versión y -t.
  • Copiar sobre el original. Usa -m para trabajar sobre una copia y no ensuciar la base local.

Integración con otras notas

  • Investigación previa: Investigación de vulnerabilidades (Vulnerability Research).
  • Marco de explotación: Metasploit Framework.

Referencias

  1. Searchsploit — manual oficial de Exploit-DB — https://www.exploit-db.com/searchsploit