Skip to content

Search Exploits

generic exploit-db

Sürüm fingerprint’ten sonra PoC bulmak zaman kazandırır. Önce güvenilir kaynak, sonra lab’da doğrula; kör körüne production’a atma.

  1. Ürün + sürüm + platform triple’ını kilitle.

  2. searchsploit / NVD / GitHub / nuclei ile aday topla.

  3. PoC’yi lab’da çalıştır; bağımlılık ve hedef sürümü doğrula.

  4. Başarılı zinciri not et; variant CVE’leri tara.

Terminal window
searchsploit apache 2.4.49
Terminal window
searchsploit -m 50383
Terminal window
searchsploit -x 50383
Terminal window
searchsploit -t wordpress
Terminal window
apt update && searchsploit -u
Terminal window
nuclei -u https://TARGET -tags cve -severity
Terminal window
nuclei -u https://TARGET -id CVE-2021-41773
Terminal window
curl -s "https://services.nvd.nist.gov/rest/json/cves/2.0?keywordSearch=PRODUCT" | jq '.vulnerabilities[].cve.id' | head
Terminal window
gh search code 'CVE-2024 PRODUCT PoC' --limit 20
Terminal window
nmap -sV -pPORT TARGET
Terminal window
whatweb https://TARGET
Terminal window
curl -skI https://TARGET | rg -i 'server|x-powered'
Exact version > major.minor; patch seviyesini banner'dan doğrula
[ ] ürün/sürüm kilitlendi
[ ] searchsploit/nuclei/NVD tarandı
[ ] PoC lab'da doğrulandı
[ ] hedefte etki kanıtlandı