Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
getsploit — Rechercher et télécharger des exploits publics depuis la base de données Vulners — en ligne, ou entièrement hors ligne à partir d'un index local SQLite FTS5. | Kitploit
Outils/GitHubGitHub/vulnerscom/getsploit
Frameworks d'ExploitationAnalyse des VulnérabilitésCollecte d'InformationsUtilitaires et Frameworks
GitHubvulnerscom/getsploit

getsploit

Rechercher et télécharger des exploits publics depuis la base de données Vulners — en ligne, ou entièrement hors ligne à partir d'un index local SQLite FTS5.

Voir le dépôt
1.8k2473il y a 3 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Getsploit

Recherchez et téléchargez des exploits publics depuis la base de données Vulners — en ligne, ou entièrement hors ligne depuis un index local.

PyPI Python Downloads Stars CI CodeQL OpenSSF Scorecard Coverage Typed Ruff uv License: MIT

Obtenir une clé API · Recherche Vulners · Journal des modifications · Architecture · Politique de sécurité

Getsploit effectuant une recherche en ligne, construisant un index FTS5 local, puis recherchant et reflétant hors ligne


Pourquoi Getsploit

  • 🔎 Une seule requête, toutes les collections. Exploit-DB, Metasploit, Packet Storm, Zero Day Initiative, preuves de concept GitHub et plus encore, tels qu'indexés par Vulners.
  • 📴 Fonctionne sans réseau. Une seule --update construit un index SQLite FTS5 local de l'ensemble du corpus d'exploits ; toute recherche ultérieure est une requête locale.
  • 🧠 Recherche ce que vous avez saisi. wordpress 4.7, CVE-2024-3094 et ms17-010 correspondent littéralement, tandis qu'une expression full-text délibérée bénéficie toujours de toute la syntaxe FTS5.
  • 📊 Une progression fiable. Chaque étape d'une mise à jour affiche des chiffres réels, et les deux étapes dont la taille ne peut pas être connue le disent au lieu d'inventer un pourcentage.
  • 🧾 Conçu pour les pipelines. JSON, JSON Lines et enregistrements stables séparés par des tabulations lorsque la sortie est redirigée. Aucune couleur ni décoration n'atteint un format machine.
  • 💾 Conserve la source. --mirror écrit le contenu de chaque exploit dans son propre fichier.
  • 🔐 Respectueux de vos données. La clé n'est jamais un argument de ligne de commande, le fichier de clé est ouvert sans suivre les liens symboliques, et le contenu téléchargé n'est jamais exécuté.
  • 🧪 Vérifié. 100 % de couverture des instructions et des branches sur Python 3.11 à 3.14, sous Linux, macOS et Windows.

Installation

Getsploit nécessite Python 3.11 ou plus récent.

root@kitploit:~
$ pipx install getsploit
root@kitploit:~
$ uv tool install getsploit
root@kitploit:~
$ python -m pip install getsploit

Clé API

Créez une clé dans votre compte Vulners, puis exposez-la via l'environnement :

root@kitploit:~
$ export VULNERS_API_KEY="your-key"  # pragma: allowlist secret
root@kitploit:~
$env:VULNERS_API_KEY = "your-key"  # pragma: allowlist secret

getsploit --set-key enregistre une clé via une invite de confirmation masquée, dans un fichier privé situé dans le répertoire personnel de Getsploit. L'environnement a priorité sur ce fichier et constitue le meilleur choix pour l'automatisation. Il n'existe pas d'option --api-key : une clé passée en ligne de commande se retrouve dans l'historique du shell et dans la liste des processus.

La recherche en ligne et --update nécessitent une clé. --local et --status n'en nécessitent pas.

Utilisation

Recherche en ligne

root@kitploit:~
$ getsploit CVE-2024-3094
$ getsploit "wordpress 4.7 remote code execution" --count 25

La requête atteint Vulners sans modification, donc sa syntaxe Lucene fonctionne comme documenté :

root@kitploit:~
$ getsploit 'title:wordpress AND description:"code execution"'

--count au-delà de 100 est paginé de manière transparente ; une réponse API unique ne transporte jamais plus de 100 documents.

Recherche hors ligne

root@kitploit:~
$ getsploit --update                 # download the archive and build the FTS5 index
$ getsploit --status                 # where it is, how big, how many documents
$ getsploit --local wordpress 4.7

Les mots de recherche ordinaires sont mis en correspondance littéralement, donc les identifiants et les numéros de version fonctionnent tels que saisis : wordpress 4.7, CVE-2024-3094, ms17-010. Une requête qui utilise des filtres de colonnes, des opérateurs booléens, des guillemets, des parenthèses, * ou ^ est traitée comme une expression SQLite FTS5 et signale sa propre erreur lorsqu'elle est mal formée :

root@kitploit:~
$ getsploit --local 'title:eternalblue AND NOT description:metasploit'

Les colonnes interrogeables sont id, title, published, description et source_data. L'ancienne orthographe sourceData: reste acceptée.

Enregistrement des sources d'exploits

root@kitploit:~
$ getsploit --mirror wordpress 4.7
$ getsploit --local --mirror eternalblue

Les fichiers sont placés dans un répertoire dérivé de la requête, un fichier par exploit, créés sans suivre les liens symboliques et sans jamais écraser un fichier existant.

[!WARNING] Les fichiers reflétés sont du code tiers non fiable. Lisez-les avant de les exécuter.

Sortie lisible par machine

root@kitploit:~
$ getsploit --format json CVE-2024-3094
$ getsploit --format jsonl wordpress | jq -r .id
$ getsploit wordpress > results.tsv       # redirected output is tab-separated

--json reste un alias pour --format json.

Contrôle du terminal

root@kitploit:~
$ getsploit --color always query | less -R
$ getsploit --color never query

La couleur est définie par défaut sur auto. Un terminal large affiche un tableau, un terminal étroit affiche des enregistrements empilés, et un flux redirigé affiche des valeurs séparées par des tabulations — les mêmes données dans les trois cas.

Exécutez getsploit --help pour la liste complète des options.

La base de données locale

Une mise à jour télécharge l'archive via huit connexions partielles parallèles, la décompresse et la convertit à côté de la destination, la vérifie, puis ne valide qu'ensuite. L'utilisation de la mémoire ne dépend pas de la taille de l'archive. Une recherche déjà en cours sur l'ancienne base se termine sur celle-ci sans être perturbée.

Les bases construites par Getsploit 2.x restent interrogeables ; le prochain --update les migre de FTS4 vers FTS5. Les expressions de proximité FTS4 telles que one NEAR/5 two doivent être réécrites sous la forme FTS5 NEAR(...).

Compatibilité

Python3.11, 3.12, 3.13, 3.14
Systèmes d'exploitationLinux, macOS, Windows
Vulners SDK4.1 et versions 4.x ultérieures

Développement

root@kitploit:~
$ git clone https://github.com/vulnersCom/getsploit.git
$ cd getsploit
$ uv sync --all-groups
$ make check

CONTRIBUTING.md contient les règles de contribution et ARCHITECTURE.md les limites des modules et les invariants de la base de données.

Une publication est un tag v<version> poussé. À partir de là, le workflow de publication réexécute l'intégralité des vérifications sur le commit taggé, publie sur PyPI via le trusted publishing, et rédige la release GitHub à partir du journal des modifications. Aucun jeton PyPI ne peut fuir.

Sécurité

Les fichiers sources d'exploits sont du contenu non fiable : examinez-les avant de les ouvrir ou de les exécuter. Getsploit lui-même n'exécute jamais ce qu'il télécharge.

Les publications sont réalisées depuis GitHub Actions via le trusted publishing PyPI, donc aucun jeton API à longue durée de vie ne peut fuir, et chaque artefact porte une attestation de provenance de build. Pour signaler une vulnérabilité dans Getsploit, suivez SECURITY.md.

Licence

MIT © Équipe Vulners et contributeurs.

Télécharger l’outil
Emplacement~/.getsploit/getsploit.db, ou $GETSPLOIT_HOME
FormatSQLite avec un index FTS5 à contenu externe
Tokenizerunicode61 remove_diacritics 2
Tailleenviron 1,7 Go pour l'ensemble du corpus
Mise à jouratomique : la nouvelle base remplace l'ancienne en une seule opération
Dépendances d'exécutionclick, rich, vulners
CommandeObjectif
make formatFormate et corrige automatiquement les fichiers sources
make lintVérifie le formatage, le lint et les types
make testExécute les tests en parallèle
make coverageImpose 100 % de couverture des instructions et des branches
make leaksRecherche les secrets dans les fichiers suivis
make buildConstruit la wheel et la distribution source
make releaseExécute toutes les vérifications et valide les deux distributions
make checkTout ce qui précède et conditionne un merge