
جلب وتثبيت والبحث في أرشيفات الاستغلال من مواقع الاستغلال.
نص برمجي لجلب وتثبيت وتحديث والبحث في أرشيفات الثغرات من مواقع معروفة مثل packetstormsecurity.org و exploit-db.com.
في أحدث إصدار من Blackarch Linux، تمت إضافته إلى مجلد /usr/share/exploits.
pacman -S sploitctl
[ noptrix@blackarch-dev ~/blackarch/repos/sploitctl ]$ sploitctl -H
--==[ sploitctl by blackarch.org ]==--
الاستخدام:
sploitctl -f <arg> [options] | -u <arg> [options] | -s <arg> [options] | <misc>
الخيارات:
-f <num> - تنزيل أرشيفات الثغرات من المواقع المختارة
- ? لعرض المواقع
-u <num> - تحديث أرشيف الثغرات من الأرشيف المثبت المختار
- ? لعرض الأرشفات التي تم تنزيلها
-d <dir> - المجلد الأساسي للثغرات (الافتراضي: /usr/share/exploits)
-s <regex> - البحث عن الثغرات باستخدام <regex> في المجلد الأساسي
-t <num> - الحد الأقصى للتنزيلات المتوازية (الافتراضي: 4)
-r <num> - الحد الأقصى لإعادة محاولات التنزيلات الفاشلة (الافتراضي: 3)
-A <str> - تعيين سلسلة useragent
-P <str> - تعيين بروكسي (التنسيق: proto://user:pass@host:port)
-X - فك ضغط الأرشيف
-R - إزالة الأرشيف بعد فك الضغط
أخرى:
-V - طباعة إصدار sploitctl والخروج
-H - طباعة هذه المساعدة والخروج
مثال:
# تنزيل جميع أرشيفات الثغرات وفك ضغطها ثم إزالة الأرشيف
$ sploitctl -f 0 -XR
# تنزيل جميع الثغرات من أرشيف packetstorm
$ sploitctl -f 4
# عرض جميع أرشيفات الثغرات المتاحة
$ sploitctl -f ?
# تنزيل وفك ضغط جميع الثغرات من أرشيف m00-exploits
$ sploitctl -f 2 -XR
# تنزيل جميع أرشيفات الثغرات باستخدام 20 خيط و 4 محاولات إعادة
$ sploitctl -r 4 -f 0 -t 20
# تنزيل lsd-pl-exploits إلى المجلد "~/exploits"
$ sploitctl -f 3 -d ~/exploits
# تنزيل جميع الثغرات باستخدام بروكسي tor socks5
$ sploitctl -f 0 -P "socks5://127.0.0.1:9050"
# تنزيل جميع الثغرات باستخدام بروكسي http و useragent noleak
$ sploitctl -f 0 -P "http://127.0.0.1:9060" -A "noleak"
# عرض جميع الثغرات المثبتة المتاحة للتنزيل
$ sploitctl -u ?
# تحديث جميع الثغرات المثبتة باستخدام بروكسي http و useragent noleak
$ sploitctl -u 0 -P "http://127.0.0.1:9060" -A "noleak" -XR
ملاحظات:
* معرفات تحديث sploitctl مرتبطة بالأرشفة المثبتة
وليست ثابتة، لذا عند تثبيت أرشيف ثغرات سيظهر
في قسم التحديث، لذا قم دائمًا بعمل -u ? قبل التحديث.
يمكنك التواصل مع فريق BlackArch Linux. فقط تحقق من التالي:
من فضلك، أرسل لنا طلبات السحب (Pull Requests)!
الويب: https://www.blackarch.org/
البريد الإلكتروني: [email protected]