
Recherchez des exploits dans plusieurs bases de données d'exploits !
Recherchez des exploits/vulnérabilités dans plusieurs bases de données en ligne !
XPL SEARCH est un outil multiplateforme (Windows et Linux), développé en PHP dans le but d'aider la communauté
des hackers à trouver des exploits ou des vulnérabilités, en utilisant des bases de données en ligne. Voici la liste des bases de données
pouvant être utilisées dans cette version :
1. Exploit-DB
2. MIlw00rm
3. PacketStormSecurity
4. IntelligentExploit
5. IEDB
6. CVE
7. Siph0n
L'outil propose plusieurs options, telles que :
* Recherche individuelle.
* Recherche avec plusieurs mots (liste).
* Sélection des bases de données à utiliser pour la recherche.
* Filtre pour supprimer les résultats répétés.
* Blocage de bases de données spécifiques.
* Enregistrer un journal avec les données de l'enquête.
* Enregistrer les exploits/vulnérabilités trouvés.
* Utilisation d'un proxy.
* Définir le temps de réponse des bases de données.
* Effectuer une recherche en indiquant uniquement le nom de l'auteur.
* Désactiver l'affichage de la bannière.
Utilisation simple : php xpl_search.php [command] [term]
Ex : php xpl_search.php --search WordPress
Vidéo démontrant une recherche simple : https://www.youtube.com/watch?v=Ja_yTWBR1eE
Pour utiliser toutes les fonctionnalités offertes par l'outil, les éléments suivants sont recommandés :
PHP Version (cli) 5.5.8 ou supérieure
php5-cli Lib
Support cURL Activé
php5-curl Lib
Version cURL 7.40.0 ou supérieure
allow_url_fopen On
Permission Écriture et Lecture
Dépendances nécessaires :
php5
php5-cli
php5-curl
curl
libcurl3
Si vous n'êtes pas sûr que les dépendances sont installées, exécutez la commande suivante (Uniquement pour Linux) :
php "xpl search.php" --install-dependencie
Ou exécutez dans le terminal : sudo apt-get install php5 php5-cli php5-curl curl libcurl3
0.1 - [02/07/2015]
- Début.
0.2 - [12/07/2015]
- Ajout de Exploit-DB.
- Ajout des couleurs, uniquement pour Linux !
- Ajout de la fonction de mise à jour.
- 'Générateur' de User-Agent retravaillé.
- Petites erreurs et adaptations.
0.3 - [22/07/2015]
- Bugs résolus.
- Ajout de la fonction 'save'.
- Ajout de la fonction 'set-db'.
0.4 - [05/08/2015]
- Fonction de sauvegarde modifiée.
- Ajout de la recherche avec liste.
0.5 - [29/08/2015]
- Ajout de la recherche par auteur.
0.6 - [09/09/2015]
- Changements dans les journaux de recherche.
- Affiche désormais l'auteur de l'exploit.
* Ne fonctionne pas avec IntelligentExploit.
0.7 - [11/09/2015]
- Ajout de la recherche dans CVE.
* ID.
* Recherche simple - id 6.
- Bug dans la recherche exploit-db, 'papers' corrigé.
- Ajout d'un temps standard de 60 secondes pour chaque requête.
- file_get_contents() a été supprimé de 'browser()'.
- Le code de la recherche milw00rm a été modifié.
- Changements dans les journaux de recherche.
- Ajout de la date.
0.7.1 - [17/09/2015]
- Bug dans milw00rm résolu.
0.8 - [05/10/2015]
- Ajout du shebang.
- Les commandes 'save', 'save-log' et 'save-dir' ont été modifiées.
- Ajout de l'option 'no-db'.
- GETOPT() modifié - Merci Jack2.
- Bug sur save-dir résolu.
- Autres bugs mineurs résolus.
0.9 - [19/11/2015]
- Ajout de la base de données Siph0n - ID 7.
- Mise à jour retravaillée.
- Commentaire dans le script mis à jour.
- Ajustement de la traduction sur la 'page d'aide' - Merci j3gb0.
- Domaine de Milw00rm changé.
1.0 - [07/02/2016]
- Ajout de la fonction d'installation des dépendances.
- Ajout de la fonction de thème de couleur.
- Ajout d'une commande pour forcer la mise à jour.
- Fonction Exploit-DB retravaillée.
- Ajout de la fonction de filtre.
- Bugs mineurs et adaptations résolus.
Author_Nick CoderPIRATA
Author_Name Eduardo
Email [email protected]
Blog http://coderpirata.blogspot.com.br/
Twitter https://twitter.com/coderpirata
Google+ https://plus.google.com/103146866540699363823
Pastebin http://pastebin.com/u/CoderPirata
Github https://github.com/coderpirata/
Si vous trouvez un bug ou souhaitez faire des suggestions, veuillez me contacter par e-mail.