Привествую
Где кроме гитхаба искать готовые сплоиты?
Например CVE-2020-25137
Где кроме гитхаба искать готовые сплоиты?
Например CVE-2020-25137
удалил первую ссылку на скам проект. Он не чем не отличается от других.MalwareBazaar | Malware sample exchange
MalwareBazaar is a project of abuse.ch with the goal of sharing malware samplesbazaar.abuse.ch
VULNERABILITY LAB - SECURITY VULNERABILITY RESEARCH LABORATORY - Best Independent Bug Bounty Programs, Responsible Disclosure & Vulnerability Coordination Platform - INDEX
VULNERABILITY LAB - SECURITY VULNERABILITY RESEARCH LABORATORY - Best Independent Bug Bounty Programs, Responsible Disclosure & Vulnerability Coordination Platformwww.vulnerability-lab.com
Реально скам?удалил первую ссылку на скам проект. Он не чем не отличается от других.
В интернетеПривествую
Где кроме гитхаба искать готовые сплоиты?
Например CVE-2020-25137
Они скамнули хакеров более чем на два ляма зелени за 15 лет.Реально скам?
Хм,думал врут.
---
Конечно,правильно что удалили.
возьми у мамы пирожок за умную мысльВ интернете
всегда говорила, что я был умным)возьми у мамы пирожок за умную мысль
Вот этим скриптом удобно:Привествую
Где кроме гитхаба искать готовые сплоиты?
Например CVE-2020-25137
Он тянет с трёх ресурсов эксплойты? А я школьник на кали всё searchsploit с exploit-db.com юзаю.Вот этим скриптом удобно:
просто вбиваешь нужные cve - получаешь описание, score, severity, references, прямые ссылки на exp/poc (при их наличии).![]()
GitHub - xaitax/SploitScan: SploitScan is a sophisticated cybersecurity utility designed to provide detailed information on vulnerabilities and associated exploits.
SploitScan is a sophisticated cybersecurity utility designed to provide detailed information on vulnerabilities and associated exploits. - xaitax/SploitScangithub.com
Он тянет с трёх ресурсов эксплойты?
Заюзай чат гпт (если не особо кодер) - докинь в функционал на парсинг своих источников, по желанию. Для вульнчека из списка - нужен апи кей. Можно добавить, к примеру, sploitus.com или напрямую vulners.com (фри апи), etcNVD_API_URL = "https://services.nvd.nist.gov/rest/json/cves/2.0?cveId={cve_id}"
EPSS_API_URL = "https://api.first.org/data/v1/epss?cve={cve_id}"
CISA_URL = "https://www.cisa[.]gov/sites/default/files/feeds/known_exploited_vulnerabilities.json"
GITHUB_API_URL = "https://poc-in-github.motikan2010.net/api/v1/"
VULNCHECK_API_URL = "https://api.vulncheck.com/v3/index/vulncheck-kev"
EXPLOITDB_URL = "https://gitlab.com/exploit-database/exploitdb/-/raw/main/files_exploits.csv?ref_type=heads"