مكتبة الأوامر / searchsploit
searchsploit
البحث في أرشيف Exploit-DB المحلي
يبحث في نسخة محلية غير متصلة من Exploit-DB عن ثغرات معروفة تطابق كلمات بحثك — عادة اسم منتج وإصداره. أداة بحث/استعلام بحتة: البحث وحده لا يشغّل أو يُنزّل أي شيء.
تدرّب على searchsploitالاستخدام
searchsploit [options] search-term...
النطاق: البحث في نسخة Exploit-DB المحلية يتم دون اتصال ولا ضرر منه. أما تشغيل ما تجده فأمر آخر: لا تستخدم أي ثغرة إلا على أنظمة تملكها أو لديك تصريح صريح باختبارها، واقرأ شيفرتها أولاً — فقد تكون شيفرة الثغرات العامة معطوبة أو تفعل أكثر مما يقوله عنوانها.
الخيارات والأعلام
search-termاسم المنتج/البرنامج وإصداره المراد البحث عنه
-w, --wwwإظهار رابط exploit-db.com لكل نتيجة، لا المسار المحلي فقط
-x, --examineIDعرض مصدر ثغرة محددة برقم EDB-ID الخاص بها
-m, --mirrorIDنسخ مصدر ثغرة إلى مجلدك الحالي
-j, --jsonإخراج النتائج بصيغة JSON
أمثلة
searchsploit apache 2.4.49أي ثغرات معروفة لأباتشي 2.4.49.
searchsploit -w openssh 7.2نفس البحث لكن مع طباعة رابط exploit-db.com لكل نتيجة أيضاً.
searchsploit -m 50383انسخ الكود المصدري للثغرة رقم 50383 إلى المجلد الحالي لقراءته.
أخطاء شائعة
searchsploit --Mirror 50383 searchsploit -m 50383
أسماء الخيارات حساسة لحالة الأحرف؛ الصيغة الطويلة هي --mirror بأحرف صغيرة (أو -m المختصرة)، لا --Mirror.