Artículo técnico
Searchsploit
┌─[ bash ]────────────────────────────────────────────────────────────────────────────────────────────────────────────────────── searchsploit [opciones] <término_de_búsqueda> └───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Flags y opciones comunes:
1. `-h` o `--help`: ~ Propósito: Muestra la ayuda y las opciones disponibles. ~ Ejemplo:
┌─[ bash ]──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
searchsploit -h
└───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────2. `-t` (title only): ~ Propósito: Realiza la búsqueda solo en los títulos de los exploits. ~ Ejemplo:
┌─[ bash ]──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
searchsploit -t apache
└───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────3. `-w` (web link): ~ Propósito: Muestra la URL completa de Exploit-DB para cada resultado encontrado. ~ Ejemplo:
┌─[ bash ]──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
searchsploit apache -w
└───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────4. `-p` (path): ~ Propósito: Muestra la ruta completa del archivo del exploit en el sistema. ~ Ejemplo:
┌─[ bash ]──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
searchsploit -p windows
└───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────5. `-x` (examine): ~ Propósito: Abre directamente el archivo del exploit en un editor de texto. ~ Ejemplo:
┌─[ bash ]──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
searchsploit -x 1234
└───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────Donde `1234` es el ID del exploit. 6. `--exclude`: ~ Propósito: Excluye términos específicos de los resultados. ~ Ejemplo:
┌─[ bash ]──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
searchsploit apache --exclude php
└───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────7. `-j` o `--json`: ~ Propósito: Devuelve los resultados en formato JSON, útil para integraciones automatizadas. ~ Ejemplo:
┌─[ bash ]──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
searchsploit apache -j
└───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────8. `-u` (update): ~ Propósito: Actualiza la base de datos local de Exploit-DB. ~ Ejemplo:
┌─[ bash ]──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
searchsploit -u
└───────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────