Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
getsploit — Ищите и скачивайте публичные эксплойты из базы данных Vulners — онлайн или полностью офлайн, из локального индекса SQLite FTS5. | Kitploit
Инструменты/GitHubGitHub/vulnerscom/getsploit
Фреймворки для эксплойтовАнализ уязвимостейСбор информацииУтилиты и фреймворки
GitHubvulnerscom/getsploit

getsploit

Ищите и скачивайте публичные эксплойты из базы данных Vulners — онлайн или полностью офлайн, из локального индекса SQLite FTS5.

Репозиторий
1.8k2473 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Getsploit

Поиск и загрузка публичных эксплойтов из базы Vulners — онлайн или полностью офлайн по локальному индексу.

PyPI Python Downloads Stars CI CodeQL OpenSSF Scorecard Coverage Typed Ruff uv License: MIT

Получить API-ключ · Поиск Vulners · Журнал изменений · Архитектура · Политика безопасности

Getsploit выполняет онлайн-поиск, создаёт локальный FTS5-индекс, затем ищет и зеркалирует офлайн


Почему Getsploit

  • 🔎 Один запрос — все коллекции. Exploit-DB, Metasploit, Packet Storm, Zero Day Initiative, GitHub proof-of-concept и другие, проиндексированные Vulners.
  • 📴 Работает без сети. Одна команда --update создаёт локальный SQLite FTS5-индекс всего корпуса эксплойтов; каждый последующий поиск выполняется локально.
  • 🧠 Ищет то, что вы ввели. wordpress 4.7, CVE-2024-3094 и ms17-010 сопоставляются буквально, а осознанное полнотекстовое выражение по-прежнему получает полный синтаксис FTS5.
  • 📊 Прогресс, которому можно доверять. Каждый этап обновления сообщает реальные цифры, а два этапа, чей объём заранее неизвестен, честно говорят об этом, вместо того чтобы выдумывать проценты.
  • 🧾 Удобно для конвейеров. JSON, JSON Lines и стабильные записи, разделённые табуляцией, при перенаправлении вывода. Никакой цвет или оформление не попадает в машинный формат.
  • 💾 Сохраняет исходники. --mirror записывает тело каждого эксплойта в отдельный файл.
  • 🔐 Бережно относится к вашим данным. Ключ никогда не передаётся как аргумент командной строки, файл ключа открывается без перехода по символическим ссылкам, а загруженное содержимое никогда не выполняется.
  • 🧪 Проверено. 100% покрытие операторов и ветвлений на Python 3.11–3.14, в Linux, macOS и Windows.

Установка

Для Getsploit требуется Python 3.11 или новее.

root@kitploit:~
$ pipx install getsploit
root@kitploit:~
$ uv tool install getsploit
root@kitploit:~
$ python -m pip install getsploit

API-ключ

Создайте ключ в вашем аккаунте Vulners, затем укажите его через переменную окружения:

root@kitploit:~
$ export VULNERS_API_KEY="your-key"  # pragma: allowlist secret
root@kitploit:~
$env:VULNERS_API_KEY = "your-key"  # pragma: allowlist secret

getsploit --set-key сохраняет ключ через скрытый запрос подтверждения в приватном файле в домашнем каталоге Getsploit. Переменная окружения имеет приоритет над этим файлом и лучше подходит для автоматизации. Опции --api-key не существует: ключ, переданный в командной строке, попадает в историю shell и в список процессов.

Для онлайн-поиска и --update нужен ключ. Для --local и --status — нет.

Использование

Онлайн-поиск

root@kitploit:~
$ getsploit CVE-2024-3094
$ getsploit "wordpress 4.7 remote code execution" --count 25

Запрос передаётся в Vulners без изменений, поэтому его синтаксис Lucene работает как описано в документации:

root@kitploit:~
$ getsploit 'title:wordpress AND description:"code execution"'

--count больше 100 прозрачно разбивается на страницы; один ответ API никогда не содержит более 100 документов.

Офлайн-поиск

root@kitploit:~
$ getsploit --update                 # скачать архив и построить FTS5-индекс
$ getsploit --status                 # где находится, размер, количество документов
$ getsploit --local wordpress 4.7

Обычные поисковые слова сопоставляются буквально, поэтому идентификаторы и номера версий работают как введённые: wordpress 4.7, CVE-2024-3094, ms17-010. Запрос, использующий фильтры по колонкам, логические операторы, кавычки, скобки, * или ^, обрабатывается как выражение SQLite FTS5 и при некорректном синтаксисе сообщает собственную ошибку:

root@kitploit:~
$ getsploit --local 'title:eternalblue AND NOT description:metasploit'

Поисковые колонки: id, title, published, description и source_data. Устаревшее написание sourceData: по-прежнему принимается.

Сохранение исходников эксплойтов

root@kitploit:~
$ getsploit --mirror wordpress 4.7
$ getsploit --local --mirror eternalblue

Файлы сохраняются в каталог, определяемый запросом, по одному файлу на эксплойт; каталог создаётся без перехода по символическим ссылкам и никогда не перезаписывает уже существующие файлы.

[!WARNING] Зеркалированные файлы — это недоверенный сторонний код. Прочитайте их перед запуском.

Машиночитаемый вывод

root@kitploit:~
$ getsploit --format json CVE-2024-3094
$ getsploit --format jsonl wordpress | jq -r .id
$ getsploit wordpress > results.tsv       # при перенаправлении вывод разделён табуляцией

--json остаётся псевдонимом для --format json.

Управление терминалом

root@kitploit:~
$ getsploit --color always query | less -R
$ getsploit --color never query

Цвет по умолчанию — auto. На широком терминале выводится таблица, на узком — записи друг под другом, а при перенаправлении потока — значения, разделённые табуляцией: в любом случае это одни и те же данные.

Выполните getsploit --help, чтобы увидеть полный список опций.

Локальная база данных

При обновлении архив скачивается по восьми параллельным range-соединениям, распаковывается и конвертируется рядом с целевым расположением, проверяется и только затем фиксируется. Использование памяти не зависит от размера архива. Уже запущенный поиск по старой базе продолжает работать с ней без помех.

Базы, созданные Getsploit 2.x, остаются доступными для поиска; следующая команда --update перенесёт их с FTS4 на FTS5. Проксимити-выражения FTS4, такие как one NEAR/5 two, необходимо переписать в форму NEAR(...) FTS5.

Совместимость

Python3.11, 3.12, 3.13, 3.14
Операционные системыLinux, macOS, Windows
Vulners SDK4.1 и новее 4.x
Зависимости времени выполнения

Разработка

root@kitploit:~
$ git clone https://github.com/vulnersCom/getsploit.git
$ cd getsploit
$ uv sync --all-groups
$ make check

CONTRIBUTING.md содержит правила внесения вклада, а ARCHITECTURE.md — границы модулей и инварианты базы данных.

Релиз — это запушенный тег v<version>. Затем пайплайн релиза повторно прогоняет все проверки на тегированном коммите, публикует пакет в PyPI через trusted publishing и создаёт релиз GitHub на основе журнала изменений. Никакого PyPI-токена, который мог бы утечь, не существует.

Безопасность

Файлы исходников эксплойтов — недоверенное содержимое: просматривайте их перед открытием или запуском. Сам Getsploit никогда не выполняет загруженное.

Релизы публикуются из GitHub Actions через trusted publishing PyPI, поэтому не существует долгоживущего API-токена, который мог бы утечь, а каждый артефакт содержит подтверждение происхождения сборки. Чтобы сообщить об уязвимости в Getsploit, следуйте инструкциям в SECURITY.md.

Лицензия

MIT © Vulners Team и участники проекта.

Скачать инструмент
Расположение~/.getsploit/getsploit.db или $GETSPLOIT_HOME
ФорматSQLite с индексом FTS5 для внешнего содержимого
Токенизаторunicode61 remove_diacritics 2
Размерпримерно 1.7 ГБ для полного корпуса
Обновлениеатомарно: новая база заменяет старую одной операцией
click, rich, vulners
КомандаНазначение
make formatФорматирование и автоисправление исходных файлов
make lintПроверка форматирования, линтера и типов
make testЗапуск тестов параллельно
make coverageОбеспечение 100% покрытия операторов и ветвлений
make leaksПоиск секретов в отслеживаемых файлах
make buildСборка wheel и исходного дистрибутива
make releaseЗапуск всех проверок и валидация обоих дистрибутивов
make checkВсе вышеперечисленное, что блокирует merge