☑️
نکته کاربردی برای تست نفوذ: یافتن اکسپلویتها در عرض چند ثانیه، بدون نیاز به اینترنت
🔻آیا سرور
Apache 2.4.49 یا نسخه قدیمیتر
Tomcat را در سرور هدف پیدا کردهاید؟ نیازی نیست در مرورگر بگردید و عبارت "اکسپلویت برای نسخه X" را جستجو کنید. در
Kali، ابزار
searchsploit وجود دارد که یک پایگاه داده محلی از اکسپلویتها از
Exploit-DB است و بدون نیاز به اینترنت کار میکند.
⚙نحوه کارکرد:
searchsploit apache 2.4.49📌این دستور لیستی از تمام اکسپلویتهای مربوط به این نسخه را نمایش میدهد: نام، مسیر فایل، نوع آسیبپذیری.
🔸
نمونه خروجی:Apache 2.4.49 - Path Traversal (CVE-2021-41773) | linux/remote/50383.py
Apache 2.4.49 - Remote Code Execution (CVE-2021-42013) | linux/remote/50406.py
🔹پارامترهای مفید:
جستجو بر اساس CVE:searchsploit apache 2.4.49 --cve🔸فقط اکسپلویتهایی که دارای شماره CVE هستند را نمایش میدهد.
🔹
نمایش لینکهای Exploit-DB:searchsploit apache 2.4.49 -wمفید است اگر به اطلاعات بیشتری نیاز دارید.
🔸
کپی کردن اکسپلویت در پوشه فعلی:searchsploit -m 50383فایل /usr/share/exploitdb/exploits/linux/remote/
50383.py را در پوشه فعلی کپی میکند.
🔸
بهروزرسانی پایگاه داده:searchsploit -uفقط در صورتی که به اینترنت دسترسی دارید، این دستور کاربرد دارد.
🔹
چرا این روش مفید است:1⃣ کارکرد آفلاین — نیازی نیست به مرورگر مراجعه کنید، به خصوص اگر شبکه هدف ایزوله شده باشد.
2⃣ سرعت — جستجو فقط چند میلیثانیه طول میکشد.
3⃣ همه چیز در یک مکان — نیازی نیست در گوگل جستجو کنید و بررسی کنید که آیا اکسپلویت کار میکند یا خیر.
✅
نکته از یک متخصص:💢بعد از اسکن با
nmap و تعیین نسخههای سرویسها، همیشه آنها را از طریق
searchsploit بررسی کنید. این کار
30 ثانیه طول میکشد و میتواند یک بردار حمله آماده در اختیار شما قرار دهد. این روش به خصوص برای نسخههای قدیمی مفید است که اکسپلویتهای عمومی برای آنها وجود دارد.
⭕️
نمونه یک زنجیره عملیات:1. nmap -sV 192.168.1.100 → مشاهده Apache 2.4.49
2. searchsploit apache 2.4.49 → یافتن RCE (اجرای کد از راه دور)
3. searchsploit -m 50406 → کپی کردن اکسپلویت
#PentestTools #Vulnerability #Cybersecurity #HackingTools #InfoSec #OfflineTools #HackingTips
t.me/Hack4Man