Encontrar exploits públicos
Muchas herramientas pueden ayudarnos a buscar exploits públicos para las diversas aplicaciones y servicios que podamos encontrar durante la fase de enumeración. Una forma de hacerlo es buscar el nombre de la aplicación en Google exploit
para ver si obtenemos algún resultado.
Una herramienta conocida para este propósito es searchsploit
, que permite buscar vulnerabilidades/exploits públicos en cualquier aplicación. Se instala con el siguiente comando:
Luego, podemos usar searchsploit
para buscar una aplicación específica por su nombre, de la siguiente manera:
Last updated