본문 바로가기

Hacking/Tools

[Kali Linux - Tools] searchsploit

Searchploit은 ExploitDB의 복사본으로 Kali에 기본 내장되어있다.

https://www.exploit-db.com/

https://www.kali.org/tools/exploitdb/

 

exploitdb | Kali Linux Tools

exploitdb Usage Example Search for remote oracle exploits for windows: root@kali:~# searchsploit oracle windows remote Description Path ----------------------------------------------------------------------------- ---------------------------------- Oracle

www.kali.org

 

인터넷에 연결되어 있지 않아 ExploitDB, rapid7, github, NVD 등 취약점 검색 사이트에 접근이 불가능한 경우에 유용하게 사용할 수 있다.

 

사용법은 다음과 같다.

 

1) Searchsploit을 사용하여 "online book store"와 관련된 exploit 검색

 

 

2) 실제 사이트 경로와 kali 에서의 경로를 확인

 

 

3) exploit 시도