返回更新列表
新发布Aug 26, 2026

Exploits + Shellcode + GHDB v2026-08-26

exploitdb // 官方 Exploit-Database 仓库

分享

漏洞利用数据库 Git 仓库

这是漏洞利用数据库的官方仓库,一个由Offensive Security赞助的项目。 我们的仓库包括:

漏洞利用数据库是一个公开漏洞及对应易受攻击软件的存档,专为渗透测试人员和漏洞研究人员开发。其目标是作为最全面的漏洞利用shellcode论文集合,通过直接提交、邮件列表和其他公共来源收集,并以免费且易于导航的数据库形式呈现。漏洞利用数据库是漏洞利用和概念验证的仓库,而非安全公告,因此对于需要立即获取可用数据的人来说是宝贵资源。 你可以在此处(右上角 -> 关于 Exploit-DB)](https://www.exploit-db.com/)和[此处(历史)](https://www.exploit-db.com/history)了解更多关于该项目的信息。

本仓库每日更新最新提交内容。其他资源可在二进制漏洞利用仓库中找到。

漏洞利用位于/exploits/目录,shellcode可在/shellcodes/目录中找到。


许可证

本项目(以及 SearchSploit)采用"GNU通用公共许可证 v2.0"发布。


SearchSploit

本仓库附带 SearchSploit 工具,允许你使用一个或多个术语搜索漏洞利用、shellcode 和论文(如果已安装)。 更多信息请参阅 SearchSploit 手册

用法/示例

kali@kali:~$ searchsploit -h
  用法: searchsploit [选项] term1 [term2] ... [termN]

==========
 示例
==========
  searchsploit afd windows local
  searchsploit -t oracle windows
  searchsploit -p 39446
  searchsploit linux kernel 3.2 --exclude="(PoC)|/dos/"
  searchsploit -s Apache Struts 2.0.0
  searchsploit linux reverse password
  searchsploit -j 55555 | jq
  searchsploit --cve 2021-44228

  更多示例请参阅手册: https://www.exploit-db.com/searchsploit

=========
 选项
=========
## 搜索条件
   -c, --case     [term]      执行区分大小写的搜索(默认为不区分大小写)
   -e, --exact    [term]      对漏洞标题执行完全匹配和顺序匹配(默认为对每个术语执行 AND 匹配)[隐含 "-t"]
                               例如 "WordPress 4.1" 不会检测到 "WordPress Core 4.1")
   -s, --strict               执行严格搜索,输入值必须存在,禁用版本范围的模糊搜索
                               例如 "1.1" 不会在 "1.0 < 1.3" 中被检测到)
   -t, --title    [term]      仅搜索漏洞标题(默认为标题和文件路径)
       --exclude="term"       从结果中移除值。通过使用 "|" 分隔,可以组合多个值
                               例如 --exclude="term1|term2|term3"
       --cve      [CVE]       搜索通用漏洞披露(CVE)值

## 输出
   -j, --json     [term]      以 JSON 格式显示结果
   -o, --overflow [term]      允许漏洞标题溢出列宽
   -p, --path     [EDB-ID]    显示漏洞的完整路径(并尽可能将路径复制到剪贴板)
   -v, --verbose              在输出中显示更多信息
   -w, --www      [term]      显示 Exploit-DB.com 的 URL 而非本地路径
       --id                   显示 EDB-ID 值而非本地路径
       --disable-colour       禁用搜索结果中的颜色高亮

## 非搜索操作
   -m, --mirror   [EDB-ID]    将漏洞镜像(即复制)到当前工作目录
   -x, --examine  [EDB-ID]    使用 $PAGER 检查(即打开)漏洞

## 非搜索操作
   -h, --help                 显示此帮助屏幕
   -u, --update               检查并安装任何 exploitdb 软件包更新(brew、deb 和 git)

## 自动化
       --nmap     [file.xml]  检查 Nmap XML 输出中所有包含服务版本的结果
                               例如: nmap [host] -sV -oX file.xml

=======
 备注
=======
 * 可以使用任意数量的搜索术语
 * 默认情况下,搜索术语不区分大小写,顺序无关,并会在版本范围之间搜索
   * 使用 '-c' 可通过区分大小写搜索减少结果
   * 和/或 '-e' 可通过精确匹配过滤结果
   * 和/或 '-s' 可查找精确版本匹配
 * 使用 '-t' 可排除文件路径以过滤搜索结果
   * 消除误报(尤其是在使用数字搜索时——即版本号)
 * 使用 '--nmap' 时,添加 '-v'(详细)将搜索更多组合
 * 更新或显示帮助时,搜索术语将被忽略

kali@kali:~$
kali@kali:~$ searchsploit afd windows local
---------------------------------------------------------------------------------------- -----------------------------------
 漏洞利用标题                                                                           |  路径
---------------------------------------------------------------------------------------- -----------------------------------
Microsoft Windows (x86) - 'afd.sys' Local Privilege Escalation (MS11-046)               | windows_x86/local/40564.c
Microsoft Windows - 'afd.sys' Local Kernel (PoC) (MS11-046)                             | windows/dos/18755.c
Microsoft Windows - 'AfdJoinLeaf' Local Privilege Escalation (MS11-080) (Metasploit)    | windows/local/21844.rb
Microsoft Windows 7 (x64) - 'afd.sys' Dangling Pointer Privilege Escalation (MS14-040)  | windows_x86-64/local/39525.py
Microsoft Windows 7 (x86) - 'afd.sys' Dangling Pointer Privilege Escalation (MS14-040)  | windows_x86/local/39446.py
Microsoft Windows XP - 'afd.sys' Local Kernel Denial of Service                         | windows/dos/17133.c
Microsoft Windows XP/2003 - 'afd.sys' Local Privilege Escalation (K-plugin) (MS08-066)  | windows/local/6757.txt
Microsoft Windows XP/2003 - 'afd.sys' Local Privilege Escalation (MS11-080)             | windows/local/18176.py
---------------------------------------------------------------------------------------- -----------------------------------
Shellcodes: 无结果
kali@kali:~$
kali@kali:~$ searchsploit -p 39446
  漏洞: Microsoft Windows 7 (x86) - 'afd.sys' Dangling Pointer Privilege Escalation (MS14-040)
      URL: https://www.exploit-db.com/exploits/39446
     路径: /Users/b/Projects/git/forks/exploitdb/exploits/windows_x86/local/39446.py
     Codes: N/A
  已验证: False
文件类型: Python script text executable, ASCII text

已复制 EDB-ID #39446 路径到剪贴板
kali@kali:~$

安装

SearchSploit 需要 "CoreUtils" 或 "utilities"(例如 bashsedgrepawk 等)才能实现核心功能。 自更新功能需要 git,而 Nmap XML 选项需要 xmllint(在基于 Debian 的系统中位于 libxml2-utils 包中)。

你可以在 SearchSploit 手册 中找到更深入的安装指南

Kali Linux

Exploit-DB/SearchSploit 已预装在 Kali-Linux 中。安装方法如下:

kali@kali:~$ sudo apt -y install exploitdb

注意,可选安装附加包:

kali@kali:~$ sudo apt -y install exploitdb-bin-sploits exploitdb-papers

Git

简而言之,克隆仓库,将二进制文件添加到 $PATH 中,然后编辑配置文件以反映 git 路径:

$ sudo git clone https://gitlab.com/exploit-database/exploitdb.git /opt/exploitdb
$ sudo ln -sf /opt/exploitdb/searchsploit /usr/local/bin/searchsploit

Homebrew

如果你已安装 homebrew配方),运行以下命令即可设置:

user@MacBook:~$ brew update && brew install exploitdb

致谢

以下人员促成了此事:

分类