
Pentesting-Tool, das Shodan für IP-Erkundung und CVE-Identifikation integriert, mit Metasploit- und Exploit-DB-Integration für automatisierte Exploit-Suche.
Es gibt eine CVE ist ein Pentesting-Tool, das
nutzt, um schnell Schwachstellen in internetverbundenen Geräten zu identifizieren. Es hilft Sicherheitsexperten, Sicherheitslücken effizient zu erkennen und zu bewerten. Zusätzlich integriert es
zur Suche nach Exploits und verwendet die
Datenbank, um relevante Exploits zu finden.
Interaktives Menü : Scannen einer IP-Adresse oder URL und Suche nach Exploits.
Shodan-Integration : Schnell Informationen über eine IP-Adresse abrufen, einschließlich offener Ports und CVEs.
Exploit-Suche : Geben Sie eine CVE-ID oder andere Identifikatoren ein, um relevante Exploits zu finden, unter Verwendung von searchsploit mit der exploit-db Datenbank und Metasploit.
Für Linux-Benutzer: TIAC kann jetzt einfach über pip installiert werden:
pip install there-is-a-cvegit clone https://github.com/activiste/there-is-a-cve.gitcd there-is-a-cvepip install -r requirements.txtpython main.pyWenn `searchsploit`, `exploitdb` und Metasploit bei der Ausführung des Skripts nicht installiert sind, werden die notwendigen Abhängigkeiten automatisch installiert und das `exploitdb`-Repository für Sie geklont. Dadurch wird sichergestellt, dass alle erforderlichen Werkzeuge ohne zusätzliche Einrichtung verfügbar sind.
Das nächste Update wird Funktionen enthalten, um direkt im Tool gefundene Schwachstellen auszunutzen.
Hinweis für Windows-Benutzer: Beim Ausführen dieses Tools unter Windows können Probleme auftreten. Es wird empfohlen, eine Linux-Virtual-Machine zu verwenden, um die volle Funktionalität zu gewährleisten.