
Encontre ferramenta de exploit
Pompem é uma ferramenta de código aberto, projetada para automatizar a busca por Exploits e Vulnerabilidades nas bases de dados mais importantes. Desenvolvido em Python, possui um sistema de busca avançada que auxilia o trabalho de pentesters e hackers éticos. Na versão atual, realiza buscas em PacketStorm security, CXSecurity, ZeroDay, Vulners, National Vulnerability Database, WPScan Vulnerability Database ...
Você pode baixar o último tarball clicando aqui ou o último zipball clicando aqui.
Você também pode baixar o Pompem diretamente do seu repositório Git:
$ git clone https://github.com/rfunix/Pompem.git
Pompem funciona imediatamente com Python 3.5 em qualquer plataforma e requer os seguintes pacotes:
Coloque o Pompem em funcionamento com um único comando:
$ pip3.5 install -r requirements.txt
Você pode se beneficiar muito do uso de virtualenv, que isola pacotes instalados para cada projeto. Se nunca o usou, confira este tutorial.
Para obter a lista de opções básicas e informações sobre o projeto:
$ python3.5 pompem.py -h
Options:
-h, --help show this help message and exit
-s, --search <keyword,keyword,keyword> text for search
--txt Write txt File
--html Write html File
Exemplos de uso:
$ python3.5 pompem.py -s Wordpress
$ python3.5 pompem.py -s Joomla --html
$ python3.5 pompem.py -s "Internet Explorer,joomla,wordpress" --html
$ python3.5 pompem.py -s FortiGate --txt
$ python3.5 pompem.py -s ssh,ftp,mysql
Este programa é um software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da GNU General Public License conforme publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (a seu critério) qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem mesmo a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO PARTICULAR. Consulte a GNU General Public License para obter mais detalhes.
Pompem é software livre, mantendo a imagem pode USE AND ABUSE