Dans le cours : L'essentiel de Kali Linux

Accédez à ce cours grâce à un essai gratuit

Inscrivez-vous aujourd’hui pour accéder à plus de 25 900 cours dispensés par des experts.

Chercher des exploits avec EDB

Chercher des exploits avec EDB

Nous l'avons vu dans le chapitre sur la détection des vulnérabilités, un exploit est un bout de code dont le but est d'exploiter une vulnérabilité : exécution de code à distance, par exemple, élévation de privilèges ou déni de service. Il existe des bases publiques d'exploits, dont la plus connue est appelée EDB ( pour Exploite Data Base ). Dans cette vidéo, je vais vous présenter cette base et on verra notamment qu'elle est fortement liée à Kali car il existe un outil appelé SearchSploit permettant de chercher et récupérer facilement des exploits à partir de cette base, directement en ligne de commande. Nous voici sur le site exploit-db.com, où j'ai une liste d'exploits utilisables. On a le titre de l'exploit, par exemple, avec souvent l'application qui est ciblée, par exemple ici GitLab 14.9 ; le type d'application, est-ce que c'est une application web ou une faille qui a lieu sur une application plutôt locale ? On a aussi la plateforme ici, et bien sûr l'auteur. On a, à gauche, la…

Table des matières