
Инструмент для пентеста, интегрирующий Shodan для разведки IP-адресов и идентификации CVE, с интеграцией Metasploit и Exploit-DB для автоматизированного поиска эксплойтов.
Есть CVE — это инструмент для пентеста, использующий
для быстрого выявления уязвимостей в устройствах, подключенных к интернету. Он помогает специалистам по безопасности эффективно обнаруживать и оценивать уязвимости. Кроме того, он интегрирует
для поиска эксплойтов и использует базу данных
для нахождения соответствующих эксплойтов.
Интерактивное меню : Сканирование IP-адреса или URL и поиск эксплойтов.
Интеграция с Shodan : Быстрое получение информации об IP-адресе, включая открытые порты и CVE.
Поиск эксплойтов : Введите ID CVE или другие идентификаторы, чтобы найти соответствующие эксплойты с помощью searchsploit, базы данных exploit-db и Metasploit.
Для пользователей Linux: TIAC теперь можно легко установить через pip:
pip install there-is-a-cvegit clone https://github.com/activiste/there-is-a-cve.gitcd there-is-a-cvepip install -r requirements.txtpython main.pyЕсли `searchsploit`, `exploitdb` и Metasploit не установлены при запуске скрипта, он автоматически установит необходимые зависимости и клонирует репозиторий `exploitdb` для вас. Это гарантирует, что все требуемые инструменты будут доступны без дополнительной настройки.
Следующее обновление будет содержать функционал для эксплуатации уязвимостей, найденных непосредственно в инструменте.
Примечание для пользователей Windows: Вы можете столкнуться с проблемами при запуске этого инструмента в Windows. Рекомендуется использовать виртуальную машину Linux для обеспечения полной функциональности.