
Поиск эксплойтов в нескольких базах данных эксплойтов!
Поиск эксплойтов/уязвимостей в нескольких базах данных онлайн!
XPL SEARCH — это кроссплатформенный инструмент (Windows и Linux), разработанный на PHP с целью помочь хакерскому
сообществу находить эксплойты или уязвимости, используя онлайн-базы данных. Ниже приведён список баз данных, которые
можно использовать в этой версии:
1. Exploit-DB
2. MIlw00rm
3. PacketStormSecurity
4. IntelligentExploit
5. IEDB
6. CVE
7. Siph0n
Инструмент предлагает несколько опций, таких как:
* Одиночный поиск.
* Поиск с несколькими словами (список).
* Выбор баз данных, которые будут использоваться для исследования.
* Фильтр для удаления повторяющихся результатов.
* Блокировка определённых баз данных.
* Сохранение лога с данными опроса.
* Сохранение найденных эксплойтов/уязвимостей.
* Использование прокси.
* Установка времени ожидания ответа от баз данных.
* Проведение исследования только по имени автора.
* Отключение отображения баннера.
Простое использование: php xpl_search.php [команда] [термин]
Пример: php xpl_search.php --search WordPress
Видео, демонстрирующее простой поиск: https://www.youtube.com/watch?v=Ja_yTWBR1eE
Для использования всех возможностей, которые предоставляет инструмент, рекомендуется:
Версия PHP(cli) 5.5.8 или выше
php5-cli Библиотека
Поддержка cURL Включена
php5-curl Библиотека
Версия cURL 7.40.0 или выше
allow_url_fopen Включено
Права доступа Запись и чтение
Необходимые зависимости:
php5
php5-cli
php5-curl
curl
libcurl3
Если вы не уверены, установлены ли зависимости, выполните следующую команду (только для Linux):
php "xpl search.php" --install-dependencie
Или в терминале: sudo apt-get install php5 php5-cli php5-curl curl libcurl3
0.1 - [02/07/2015]
- Начало.
0.2 - [12/07/2015]
- Добавлена Exploit-DB.
- Добавлены цвета, только для Linux!
- Добавлена функция обновления.
- "Генератор" User-Agent переработан.
- Небольшие ошибки и адаптации.
0.3 - [22/07/2015]
- Исправлены ошибки.
- Добавлена функция "save".
- Добавлена функция "set-db".
0.4 - [05/08/2015]
- Изменена функция сохранения.
- Добавлен поиск по списку.
0.5 - [29/08/2015]
- Добавлен поиск по автору.
0.6 - [09/09/2015]
- Изменения в логах поиска.
- Теперь отображается автор эксплойта.
* Не работает с IntelligentExploit.
0.7 - [11/09/2015]
- Добавлен поиск в CVE.
* ID.
* Простой поиск - id 6.
- Исправлена ошибка в поиске exploit-db, "papers".
- Добавлено стандартное время ожидания 60 секунд для каждого запроса.
- file_get_contents() удалён из "browser()".
- Код поиска milw00rm изменён.
- Изменения в логах поиска.
- Добавлена дата.
0.7.1 - [17/09/2015]
- Исправлена ошибка в milw00rm.
0.8 - [05/10/2015]
- Добавлен shebang.
- Команды "save", "save-log" и "save-dir" изменены.
- Добавлена опция "no-db".
- GETOPT() изменён - Спасибо Jack2.
- Исправлена ошибка save-dir.
- Исправлены другие мелкие ошибки.
0.9 - [19/11/2015]
- Добавлена база данных Siph0n - ID 7.
- Обновление переработано.
- Обновлены комментарии в скрипте.
- Корректировка перевода на "странице справки" - Спасибо j3gb0.
- Изменён домен Milw00rm.
1.0 - [07/02/2016]
- Добавлена функция установки зависимостей.
- Добавлена функция цветовой темы.
- Добавлена команда для принудительного обновления.
- Функция Exploit-DB переработана.
- Добавлена функция фильтра.
- Исправлены мелкие ошибки и выполнены адаптации.
Автор_Nick CoderPIRATA
Автор_Имя Eduardo
Email [email protected]
Блог http://coderpirata.blogspot.com.br/
Twitter https://twitter.com/coderpirata
Google+ https://plus.google.com/103146866540699363823
Pastebin http://pastebin.com/u/CoderPirata
Github https://github.com/coderpirata/
Если вы нашли ошибку или хотите внести предложения, пожалуйста, свяжитесь со мной по электронной почте