
Outil de pentesting intégrant Shodan pour la reconnaissance d'IP et l'identification de CVE, avec l'intégration de Metasploit et Exploit-DB pour la recherche automatisée d'exploits.
Il y a un CVE est un outil de pentesting qui exploite
pour identifier rapidement les vulnérabilités des appareils connectés à Internet. Il aide les professionnels de la sécurité à détecter et évaluer efficacement les failles de sécurité. De plus, il intègre
pour la recherche d'exploits et utilise la base de données
pour trouver des exploits pertinents.
Menu interactif : Scanner une adresse IP ou une URL et rechercher des exploits.
Intégration Shodan : Récupérer rapidement des informations sur une adresse IP, y compris les ports ouverts et les CVE.
Recherche d'exploits : Saisir un identifiant CVE ou d'autres identifiants pour trouver des exploits pertinents en utilisant searchsploit avec la base de données exploit-db, et Metasploit.
Pour les utilisateurs Linux : TIAC peut désormais être installé facilement via pip :
pip install there-is-a-cvegit clone https://github.com/activiste/there-is-a-cve.gitcd there-is-a-cvepip install -r requirements.txtpython main.pySi `searchsploit`, `exploitdb` et Metasploit ne sont pas installés lors de l'exécution du script, il installera automatiquement les dépendances nécessaires et clonera le dépôt `exploitdb` pour vous. Cela garantit que tous les outils requis sont disponibles sans configuration supplémentaire.
La prochaine mise à jour contiendra des fonctionnalités pour exploiter directement les vulnérabilités trouvées dans l'outil.
Note pour les utilisateurs Windows : Vous pourriez rencontrer des problèmes en exécutant cet outil sous Windows. Il est recommandé d'utiliser une machine virtuelle Linux pour garantir une fonctionnalité complète.