
Exploit-DB向け高度なグラフィカル検索エンジン

作者: Nicolas Carolo [email protected]
著作権: © 2021, Nicolas Carolo.
日付: 2021-11-26
バージョン: 2.8.0
HoundSploit は、Exploit-DB の高度な検索エンジンであり、Python とマイクロ Web フレームワーク Flask を使用して開発され、ユーザーに最も正確な検索結果を表示することを目的として作られました。
「WordPress Core 2.0.2」に対して 11 件のエクスプロイトと 0 件のシェルコードが見つかりました

「Linux Kernel 4.2.3」に対して 16 件のエクスプロイトと 0 件のシェルコードが見つかりました

高度な検索を使用すると、検索結果をフィルタリングするために以下のフィルタを使用できます。
AND または OR
特定の検索文字列に対して特定の候補を表示することを選択できます。各ケースについて、自動置換を使用するかどうかを決定することもできます。新しい候補を追加したり、既存の候補を削除することも可能です。

エクスプロイトとシェルコードをブックマークに追加し、検索ボックスを使用してフィルタリングできます。

以下を選択できます:


HoundSploit をインストールするには、以下のコマンドを実行する必要があります:
$ git clone https://github.com/nicolas-carolo/houndsploit
$ cd houndsploit
$ ./install_db_linux.sh
$ pip install -r requirements.txt
$ python setup.py install
これで、ダウンロードした HoundSploit のリポジトリを削除できます。このリポジトリは自動アップデートをサポートするために ~/.HoundSploit/houndsploit にクローンされています。既に hsploit バージョン 2.1.0 をインストールしている場合、または hsploit をインストールしたことがない場合は、~/HoundSploit ディレクトリが存在するか確認し、存在する場合は削除できます。
HoundSploit をインストールするには、以下のコマンドを実行する必要があります:
$ git clone https://github.com/nicolas-carolo/houndsploit
$ cd houndsploit
$ mkdir /root/.HoundSploit
$ touch /root/.HoundSploit/enable_root.cfg
$ ./install_db_linux.sh
$ pip install -r requirements.txt
$ python setup.py install
これで、ダウンロードした HoundSploit のリポジトリを削除できます。このリポジトリは自動アップデートをサポートするために ~/.HoundSploit/houndsploit にクローンされています。既に hsploit バージョン 2.1.0 をインストールしている場合、または hsploit をインストールしたことがない場合は、~/HoundSploit ディレクトリが存在するか確認し、存在する場合は削除できます。
HoundSploit をインストールするには、以下のコマンドを実行する必要があります:
$ git clone https://github.com/nicolas-carolo/houndsploit
$ cd houndsploit
$ ./install_db_darwin.sh
$ pip3 install -r requirements.txt
$ python3 setup.py install
これで、ダウンロードした HoundSploit のリポジトリを削除できます。このリポジトリは自動アップデートをサポートするために ~/.HoundSploit/houndsploit にクローンされています。既に hsploit バージョン 2.1.0 をインストールしている場合、または hsploit をインストールしたことがない場合は、~/HoundSploit ディレクトリが存在するか確認し、存在する場合は削除できます。
続行する前に、公式サイト (https://www.python.org/downloads/) から Python をインストールしていることを確認してください(Windows Store からではありません)。 管理者 として PowerShell セッションを実行します。
PS> git clone https://github.com/nicolas-carolo/houndsploit
PS> cd houndsploit
PS> powershell.exe -ExecutionPolicy Bypass -File .\install_db_windows.ps1
PS> pip install -r requirements.txt
PS> python setup.py install
これで、ダウンロードした HoundSploit のリポジトリを削除できます。このリポジトリは自動アップデートをサポートするために ~\.HoundSploit\houndsploit にクローンされています。
インストール中に問題が発生した場合は、以下を実行してください:
$ rm -fr ~/.HoundSploit
その後、インストール手順を再度実行してください。
$ houndsploit
http://localhost:5000 にアクセス。著作権 © 2021, Nicolas Carolo. 全著作権所有。
ソースコードおよびバイナリ形式での再配布および使用は、変更の有無にかかわらず、以下の条件を満たす場合に許可されます。
ソースコードの再配布は、上記の著作権表示、この条件リスト、および以下の免責事項を保持しなければなりません。
バイナリ形式での再配布は、上記の著作権表示、この条件リスト、および以下の免責事項を、配布物に付属するドキュメントおよび/またはその他の資料に再現しなければなりません。
このソフトウェアの作者の名前、およびこのソフトウェアへの貢献者の名前は、事前の明示的な書面による同意なしに、このソフトウェアから派生した製品の推奨または販売促進に使用してはなりません。
このソフトウェアは、著作権者および貢献者によって「現状のまま」提供され、明示的または黙示的な保証(商品性および特定目的への適合性の黙示的保証を含むがこれに限定されない)は一切否認されます。いかなる場合においても、著作権者または貢献者は、契約、不法行為、その他の行為に基づくかどうかにかかわらず、このソフトウェアの使用に起因する直接的、間接的、偶発的、特別、懲罰的、または結果的な損害(代替品またはサービスの調達、使用、データ、または利益の損失、または事業の中断を含むがこれに限定されない)について、たとえその可能性が事前に通知されていたとしても、一切の責任を負いません。