
Herramienta de pentesting que integra Shodan para reconocimiento de IPs e identificación de CVE, con integración de Metasploit y Exploit-DB para búsqueda automatizada de exploits.
There is a CVE es una herramienta de pentesting que aprovecha
para identificar rápidamente vulnerabilidades en dispositivos conectados a Internet. Ayuda a los profesionales de seguridad a detectar y evaluar fallos de seguridad de manera eficiente. Además, integra
para la búsqueda de exploits y utiliza la base de datos de
para encontrar exploits relevantes.
Menú Interactivo : Escaneo de una dirección IP o URL y búsqueda de exploits.
Integración con Shodan : Recupera rápidamente información sobre una dirección IP, incluidos puertos abiertos y CVEs.
Búsqueda de Exploits : Ingresa un ID de CVE u otros identificadores para encontrar exploits relevantes usando searchsploit con la base de datos exploit-db y Metasploit.
Para usuarios de Linux: TIAC ahora se puede instalar fácilmente a través de pip:
pip install there-is-a-cvegit clone https://github.com/activiste/there-is-a-cve.gitcd there-is-a-cvepip install -r requirements.txtpython main.pySi `searchsploit`, `exploitdb` y Metasploit no están instalados al ejecutar el script, automáticamente instalará las dependencias necesarias y clonará el repositorio `exploitdb` por ti. Esto asegura que todas las herramientas requeridas estén disponibles sin configuración adicional.
La próxima actualización contendrá funcionalidad para explotar vulnerabilidades encontradas directamente en la herramienta.
Nota para usuarios de Windows: Puedes encontrar problemas al ejecutar esta herramienta en Windows. Se recomienda usar una máquina virtual Linux para asegurar la funcionalidad completa.