Hoşgeldin Misafir

Searchsploit Nedir? Nasıl Kullanılır? (Detaylı Rehber)

masterrt

masterrt

Sınırlar duvar değil, sadece öneridir
ROOT
14 Ara 2025
75 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:

SELAM TÜRKHACKS AİLESİ BUGÜN SEARCHSPLOİT NEDİR NE İŞE YARAR VE NASIL KULLANILIR ONU PAYLAŞACAĞIM​

Searchsploit Nedir?​

Searchsploit, Exploit-DB veritabanını offline olarak aramanı sağlayan bir araçtır.
Kısaca:


  • Bilinen zafiyetleri (exploit)
  • PoC (Proof of Concept) kodlarını
  • CVE’leri
    internet bağlantısı olmadan bulmanı sağlar.

📌 Kali Linux’ta varsayılan olarak yüklüdür.




Ne İşe Yarar?​


  • Hedef sistemde tespit ettiğin servis / yazılım versiyonuna uygun exploit var mı bakarsın
  • Metasploit kullanmadan önce manuel exploit bulmak için
  • CVE numaralarına karşılık exploit kontrolü için

Exploitler Nerede Saklanır?​


Searchsploit verileri şurada tutulur:
/usr/share/exploitdb/

Alt klasörler:
  • exploits/ → gerçek exploit kodları
  • shellcodes/ → shellcode’lar
  • papers/ → güvenlik makaleleri


Temel Kullanım​


🔹 1. Basit Arama​



searchsploit apache


📤 Örnek çıktı:



Apache 2.4.49 - Path Traversal & RCE
Apache Struts 2 - Remote Code Execution




🔹 2. Versiyon Belirterek Arama (ÖNERİLİR)​



searchsploit apache 2.4


🎯 Daha isabetli sonuç verir.




🔹 3. Servis + Açık Türü​



searchsploit wordpress sql
searchsploit joomla xss




🔹 4. CVE ile Arama​



searchsploit CVE-2021-41773




🧹 Sonuçları Temizleme (ÖNEMLİ)​


Searchsploit bazen alakasız sonuçlar verir.


❌ Hariç Tutma​



searchsploit apache --exclude="dos"


✔️ Sadece İlgili Sonuçlar​



searchsploit apache 2.4 --exclude="windows"




📄 Exploit Detaylarını Görme​


🔹 Exploit Kodunu Aç​



searchsploit -p 50383


🔹 Dosya Yolunu Göster​



searchsploit -p 50383


Çıktı:



/usr/share/exploitdb/exploits/linux/webapps/50383.py




📥 Exploit’i Kopyalama​


🔹 Çalışma Dizinine Kopyala​



searchsploit -m 50383


📌 Dosya artık bulunduğun klasörde.




🧪 Exploit Kodunu İnceleme (ÇOK ÖNEMLİ)​


Kullanmadan önce MUTLAKA oku:



nano 50383.py


Kontrol et:


  • Hedef IP
  • Port
  • URL yolu
  • Python sürümü (python2 / python3)
  • Exploit güvenilir mi?



🔄 Exploit-DB Güncelleme​


Yeni exploitleri çekmek için:



searchsploit -u




🧪 Gerçekçi Örnek Senaryo​


1️⃣ Nmap ile Servis Bul​



nmap -sV 192.168.1.10


📤:



Apache httpd 2.4.49




2️⃣ Searchsploit ile Açık Ara​



searchsploit apache 2.4.49


📤:



Apache 2.4.49 - Path Traversal & RCE | 50383




3️⃣ Exploit’i Al​



searchsploit -m 50383




4️⃣ Exploit’i Çalıştır​



python3 50383.py http://192.168.1.10


⚠️ Sadece izinli lab ortamlarında!




⚠️ Dikkat Edilmesi Gerekenler​


❗ Exploit çalışmayabilir
❗ Bazıları sadece PoC’dir
❗ Yanlış exploit sistemi çökertebilir
❗ Antivirüs / WAF engelleyebilir




🧠 Searchsploit vs Metasploit​


SearchsploitMetasploit
OfflineOnline
ManuelOtomatik
PoC ağırlıklıStabil exploit
Öğrenme odaklıSaldırı odaklı



🧭 Ne Zaman Searchsploit Kullanılır?​


✔️ Servis versiyonunu biliyorsan
✔️ Manuel exploit denemek istiyorsan
✔️ Metasploit yoksa
✔️ CVE araştırıyorsan
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Searchsploit, Exploit-DB'deki açıklamalı güvenlik açıklarını komut satırından hızlıca aramanıza ve erişmenize imkan tanıyan bir araçtır. Kullanımı oldukça basittir; terminalde "searchsploit" yazıp arama terimini eklemeniz yeterli. Örneğin, belirli bir uygulama veya sürümle ilgili açıkları bulmak için: `searchsploit <kullanılan uygulama veya sürüm>` komutunu kullanabilirsiniz. Bu sayede potansiyel zayıflıkları tespit edip güvenlik önlemleri alabilirsiniz.