🔻آیا سرور Apache 2.4.49 یا نسخه قدیمیتر Tomcat را در سرور هدف پیدا کردهاید؟ نیازی نیست در مرورگر بگردید و عبارت "اکسپلویت برای نسخه X" را جستجو کنید. در Kali، ابزار searchsploit وجود دارد که یک پایگاه داده محلی از اکسپلویتها از Exploit-DB است و بدون نیاز به اینترنت کار میکند.
⚙نحوه کارکرد:
searchsploit apache 2.4.49📌این دستور لیستی از تمام اکسپلویتهای مربوط به این نسخه را نمایش میدهد: نام، مسیر فایل، نوع آسیبپذیری.
🔸نمونه خروجی:
Apache 2.4.49 - Path Traversal (CVE-2021-41773) | linux/remote/50383.py
Apache 2.4.49 - Remote Code Execution (CVE-2021-42013) | linux/remote/50406.py
🔹پارامترهای مفید:
جستجو بر اساس CVE:
searchsploit apache 2.4.49 --cve🔸فقط اکسپلویتهایی که دارای شماره CVE هستند را نمایش میدهد.
🔹نمایش لینکهای Exploit-DB:
searchsploit apache 2.4.49 -wمفید است اگر به اطلاعات بیشتری نیاز دارید.
🔸کپی کردن اکسپلویت در پوشه فعلی:
searchsploit -m 50383فایل /usr/share/exploitdb/exploits/linux/remote/50383.py را در پوشه فعلی کپی میکند.
🔸بهروزرسانی پایگاه داده:
searchsploit -uفقط در صورتی که به اینترنت دسترسی دارید، این دستور کاربرد دارد.
🔹چرا این روش مفید است:
1⃣ کارکرد آفلاین — نیازی نیست به مرورگر مراجعه کنید، به خصوص اگر شبکه هدف ایزوله شده باشد.
2⃣ سرعت — جستجو فقط چند میلیثانیه طول میکشد.
3⃣ همه چیز در یک مکان — نیازی نیست در گوگل جستجو کنید و بررسی کنید که آیا اکسپلویت کار میکند یا خیر.
✅ نکته از یک متخصص:
💢بعد از اسکن با nmap و تعیین نسخههای سرویسها، همیشه آنها را از طریق searchsploit بررسی کنید. این کار 30 ثانیه طول میکشد و میتواند یک بردار حمله آماده در اختیار شما قرار دهد. این روش به خصوص برای نسخههای قدیمی مفید است که اکسپلویتهای عمومی برای آنها وجود دارد.
⭕️ نمونه یک زنجیره عملیات:
1.
nmap -sV 192.168.1.100 → مشاهده Apache 2.4.492.
searchsploit apache 2.4.49 → یافتن RCE (اجرای کد از راه دور)3.
searchsploit -m 50406 → کپی کردن اکسپلویت#PentestTools #Vulnerability #Cybersecurity #HackingTools #InfoSec #OfflineTools #HackingTips
t.me/Hack4Man