TGViewer
Hack 4҉҈ Man Hack 4҉҈ Man @hack4man · 8.13K subscribers
Post #196 3.84K
☑️ نکته کاربردی برای تست نفوذ: یافتن اکسپلویت‌ها در عرض چند ثانیه، بدون نیاز به اینترنت


🔻آیا سرور Apache 2.4.49 یا نسخه قدیمی‌تر Tomcat را در سرور هدف پیدا کرده‌اید؟ نیازی نیست در مرورگر بگردید و عبارت "اکسپلویت برای نسخه X" را جستجو کنید. در Kali، ابزار searchsploit وجود دارد که یک پایگاه داده محلی از اکسپلویت‌ها از Exploit-DB است و بدون نیاز به اینترنت کار می‌کند.

⚙نحوه کارکرد:
searchsploit apache 2.4.49

📌این دستور لیستی از تمام اکسپلویت‌های مربوط به این نسخه را نمایش می‌دهد: نام، مسیر فایل، نوع آسیب‌پذیری.

🔸نمونه خروجی:
Apache 2.4.49 - Path Traversal (CVE-2021-41773) | linux/remote/50383.py
Apache 2.4.49 - Remote Code Execution (CVE-2021-42013) | linux/remote/50406.py

🔹پارامترهای مفید:

جستجو بر اساس CVE:
searchsploit apache 2.4.49 --cve

🔸فقط اکسپلویت‌هایی که دارای شماره CVE هستند را نمایش می‌دهد.

🔹نمایش لینک‌های Exploit-DB:
searchsploit apache 2.4.49 -w

مفید است اگر به اطلاعات بیشتری نیاز دارید.

🔸کپی کردن اکسپلویت در پوشه فعلی:
searchsploit -m 50383

فایل /usr/share/exploitdb/exploits/linux/remote/50383.py را در پوشه فعلی کپی می‌کند.

🔸به‌روزرسانی پایگاه داده:
searchsploit -u

فقط در صورتی که به اینترنت دسترسی دارید، این دستور کاربرد دارد.

🔹چرا این روش مفید است:

1⃣ کارکرد آفلاین — نیازی نیست به مرورگر مراجعه کنید، به خصوص اگر شبکه هدف ایزوله شده باشد.

2⃣ سرعت — جستجو فقط چند میلی‌ثانیه طول می‌کشد.

3⃣ همه چیز در یک مکان — نیازی نیست در گوگل جستجو کنید و بررسی کنید که آیا اکسپلویت کار می‌کند یا خیر.

✅ نکته از یک متخصص:

💢بعد از اسکن با nmap و تعیین نسخه‌های سرویس‌ها، همیشه آن‌ها را از طریق searchsploit بررسی کنید. این کار 30 ثانیه طول می‌کشد و می‌تواند یک بردار حمله آماده در اختیار شما قرار دهد. این روش به خصوص برای نسخه‌های قدیمی مفید است که اکسپلویت‌های عمومی برای آن‌ها وجود دارد.

⭕️ نمونه یک زنجیره عملیات:
1. nmap -sV 192.168.1.100 → مشاهده Apache 2.4.49

2. searchsploit apache 2.4.49 → یافتن RCE (اجرای کد از راه دور)

3. searchsploit -m 50406 → کپی کردن اکسپلویت

#PentestTools #Vulnerability #Cybersecurity #HackingTools #InfoSec #OfflineTools #HackingTips

t.me/Hack4Man
  • ❤ 5
  • 🔥 3
More from @hack4man
  1. Sep 26, 2026💻 ؛REcollapse — دور زدن مکانیزم‌های امنیتی با استفاده از فازینگ 🔺؛REcollapse یک ابزار کم…
  2. Sep 26, 2026Post #582
  3. Sep 19, 2026💻 ابزار باج‌افزار Matrix — مجموعه‌ای از ابزارهای باج‌افزار ابزار باج‌افزار Matrix یک مخزن…
  4. Sep 19, 2026Post #553
  5. Sep 14, 2026🛡 پیکربندی Fail2Ban در لینوکس: محافظت از سرور در برابر حملات brute-force در 5 دقیقه ؛Fail…
  6. Sep 14, 2026Post #526
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →