
Shodan को IP जांच और CVE पहचान के लिए एकीकृत करने वाला पेंटेस्टिंग टूल, जिसमें स्वचालित एक्सप्लॉइट खोज के लिए Metasploit और Exploit-DB का एकीकरण है।
एक CVE है एक पेन्टेस्टिंग टूल है जो उपयोग करता है
इंटरनेट से जुड़े उपकरणों में कमजोरियों को तुरंत पहचानने के लिए। यह सुरक्षा पेशेवरों को कुशलतापूर्वक सुरक्षा दोषों का पता लगाने और उनका आकलन करने में मदद करता है। इसके अतिरिक्त, यह एकीकृत करता है
एक्सप्लॉइट खोज के लिए और उपयोग करता है
डेटाबेस प्रासंगिक एक्सप्लॉइट खोजने के लिए।
इंटरैक्टिव मेनू : एक IP पता या URL स्कैन करना और एक्सप्लॉइट खोजना।
Shodan एकीकरण : एक IP पते के बारे में जानकारी जल्दी से प्राप्त करें जिसमें खुले पोर्ट और CVE शामिल हैं।
एक्सप्लॉइट खोज : एक CVE ID या अन्य पहचानकर्ता दर्ज करें ताकि searchsploit का उपयोग करके exploit-db डेटाबेस और Metasploit से प्रासंगिक एक्सप्लॉइट खोज सकें।
लिनक्स उपयोगकर्ताओं के लिए: TIAC को अब pip के माध्यम से आसानी से स्थापित किया जा सकता है:
pip install there-is-a-cvegit clone https://github.com/activiste/there-is-a-cve.gitcd there-is-a-cvepip install -r requirements.txtpython main.pyयदि `searchsploit`, `exploitdb`, और Metasploit स्क्रिप्ट चलाने पर स्थापित नहीं हैं, तो यह स्वचालित रूप से आवश्यक निर्भरताओं को स्थापित करेगा और आपके लिए `exploitdb` रिपॉजिटरी को क्लोन करेगा। यह सुनिश्चित करता है कि सभी आवश्यक उपकरण बिना किसी अतिरिक्त सेटअप के उपलब्ध हैं।
अगले अपडेट में सीधे टूल में पाई गई कमजोरियों का शोषण करने की कार्यक्षमता होगी।
Windows उपयोगकर्ताओं के लिए नोट: इस टूल को Windows पर चलाने में समस्याएँ आ सकती हैं। पूर्ण कार्यक्षमता सुनिश्चित करने के लिए लिनक्स वर्चुअल मशीन का उपयोग करने की अनुशंसा की जाती है।