
Shodan को IP जांच और CVE पहचान के लिए एकीकृत करने वाला पेंटेस्टिंग टूल, जिसमें स्वचालित एक्सप्लॉइट खोज के लिए Metasploit और Exploit-DB का एकीकरण है।
एक CVE है एक पेन्टेस्टिंग टूल है जो उपयोग करता है
इंटरनेट से जुड़े उपकरणों में कमजोरियों को तुरंत पहचानने के लिए। यह सुरक्षा पेशेवरों को कुशलतापूर्वक सुरक्षा दोषों का पता लगाने और उनका आकलन करने में मदद करता है। इसके अतिरिक्त, यह एकीकृत करता है
एक्सप्लॉइट खोज के लिए और उपयोग करता है
डेटाबेस प्रासंगिक एक्सप्लॉइट खोजने के लिए।
इंटरैक्टिव मेनू : एक IP पता या URL स्कैन करना और एक्सप्लॉइट खोजना।
Shodan एकीकरण : एक IP पते के बारे में जानकारी जल्दी से प्राप्त करें जिसमें खुले पोर्ट और CVE शामिल हैं।
एक्सप्लॉइट खोज : एक CVE ID या अन्य पहचानकर्ता दर्ज करें ताकि searchsploit का उपयोग करके exploit-db डेटाबेस और Metasploit से प्रासंगिक एक्सप्लॉइट खोज सकें।
लिनक्स उपयोगकर्ताओं के लिए: TIAC को अब pip के माध्यम से आसानी से स्थापित किया जा सकता है:
pip install there-is-a-cve
git clone https://github.com/activiste/there-is-a-cve.git
cd there-is-a-cve
pip install -r requirements.txt
python main.py
यदि `searchsploit`, `exploitdb`, और Metasploit स्क्रिप्ट चलाने पर स्थापित नहीं हैं, तो यह स्वचालित रूप से आवश्यक निर्भरताओं को स्थापित करेगा और आपके लिए `exploitdb` रिपॉजिटरी को क्लोन करेगा। यह सुनिश्चित करता है कि सभी आवश्यक उपकरण बिना किसी अतिरिक्त सेटअप के उपलब्ध हैं।
अगले अपडेट में सीधे टूल में पाई गई कमजोरियों का शोषण करने की कार्यक्षमता होगी।
Windows उपयोगकर्ताओं के लिए नोट: इस टूल को Windows पर चलाने में समस्याएँ आ सकती हैं। पूर्ण कार्यक्षमता सुनिश्चित करने के लिए लिनक्स वर्चुअल मशीन का उपयोग करने की अनुशंसा की जाती है।