
¡Busca exploits en múltiples bases de datos de exploits!
Busca exploits/vulnerabilidades en múltiples bases de datos en línea!
XPL SEARCH es una herramienta multiplataforma (Windows y Linux), desarrollada en PHP con el objetivo de ayudar a la comunidad hacker a encontrar exploits o vulnerabilidades, utilizando bases de datos en línea. A continuación se muestra la lista de bases de datos que se pueden usar en esta versión:
1. Exploit-DB
2. MIlw00rm
3. PacketStormSecurity
4. IntelligentExploit
5. IEDB
6. CVE
7. Siph0n
La herramienta ofrece varias opciones, como:
* Búsqueda individual.
* Búsqueda con múltiples palabras (lista).
* Seleccionar qué bases de datos se utilizarán para la investigación.
* Filtro para eliminar resultados repetidos.
* Bloqueo de bases de datos específicas.
* Guardar registro con los datos de la encuesta.
* Guardar los exploits/vulnerabilidades encontrados.
* Uso de proxy.
* Establecer el tiempo que las bases de datos deben responder.
* Realizar investigación solo indicando el nombre del autor.
* Deshabilitar la visualización del banner.
Uso simple: php xpl_search.php [comando] [término]
Ej: php xpl_search.php --search WordPress
Video demostrando una búsqueda simple: https://www.youtube.com/watch?v=Ja_yTWBR1eE
Para usar todas las funciones que la herramienta ofrece, se recomienda lo siguiente:
Versión de PHP (cli) 5.5.8 o superior
php5-cli Librería
Soporte cURL Habilitado
php5-curl Librería
Versión de cURL 7.40.0 o superior
allow_url_fopen Activado
Permisos Escritura y lectura
Dependencias necesarias:
php5
php5-cli
php5-curl
curl
libcurl3
Si no está seguro de si las dependencias están instaladas, ejecute el siguiente comando (solo para Linux):
php "xpl search.php" --install-dependencie
O ejecute en la terminal: sudo apt-get install php5 php5-cli php5-curl curl libcurl3
0.1 - [02/07/2015]
- Inicio.
0.2 - [12/07/2015]
- Añadido Exploit-DB.
- Añadidos colores, ¡solo para Linux!
- Añadida función de actualización.
- "Generador" de User-Agent reelaborado.
- Pequeños errores y adaptaciones.
0.3 - [22/07/2015]
- Errores corregidos.
- Añadida función "save".
- Añadida función "set-db".
0.4 - [05/08/2015]
- Función save modificada.
- Añadida búsqueda con lista.
0.5 - [29/08/2015]
- Añadida búsqueda por autor.
0.6 - [09/09/2015]
- Cambios en los registros de búsqueda.
- Ahora muestra el autor del exploit.
* No funciona con IntelligentExploit.
0.7 - [11/09/2015]
- Añadida búsqueda en CVE.
* ID.
* Búsqueda simple - id 6.
- Error en la búsqueda de exploit-db, "papers" corregido.
- Añadido tiempo estándar de 60 segundos para cada solicitud.
- Se eliminó file_get_contents() de "browser()".
- Código de búsqueda de milw00rm modificado.
- Cambios en los registros de búsqueda.
- Añadida fecha.
0.7.1 - [17/09/2015]
- Error en milw00rm solucionado.
0.8 - [05/10/2015]
- Añadido shebang.
- Comandos "save", "save-log" y "save-dir" modificados.
- Añadida opción "no-db".
- GETOPT() modificado - Gracias Jack2.
- Error en save-dir solucionado.
- Otros errores menores solucionados.
0.9 - [19/11/2015]
- Añadida base de datos Siph0n - ID 7.
- Actualización reelaborada.
- Comentario en el script actualizado.
- Ajuste en la traducción de la "página de ayuda" - Gracias j3gb0.
- Dominio de Milw00rm cambiado.
1.0 - [07/02/2016]
- Añadida función de instalación de dependencias.
- Añadida función de tema de color.
- Añadido comando para forzar actualización.
- Función Exploit-DB reelaborada.
- Añadida función de filtro.
- Errores menores y adaptaciones solucionados.
Author_Nick CoderPIRATA
Author_Name Eduardo
Email [email protected]
Blog http://coderpirata.blogspot.com.br/
Twitter https://twitter.com/coderpirata
Google+ https://plus.google.com/103146866540699363823
Pastebin http://pastebin.com/u/CoderPirata
Github https://github.com/coderpirata/
Si encuentras algún error o deseas hacer alguna sugerencia, por favor contáctame por correo electrónico.