A busca por Exploits é algo rotineiro durante um processo de Pentest, pensando nisso a equipe Relax Lab desenvolveu a Pompem – Exploit Finder.
Pompem é uma ferramenta de código aberto, projetada para automatizar a busca por exploits nos maiores Databases. Desenvolvida em Python, tem um sistema de busca avançado, facilitando assim o trabalho de Pentesters e Hackers Ético. Na sua versão atual, realiza pesquisas nos seguintes Databases:Exploit-db, 1337Day, Packetstorm Security…
Sua instalação pode ser feita via clonagem do GIT
git clone https://github.com/rfunix/Pompem.git Pompem-dev
E também Download dos arquivos em .zip DOWNLOAD
Seu uso é simples e intuitivo, abaixo PrintScreen de seu layout inicial:
Realizando uma busca por Exploits para telnet:
A ferramenta também disponibiliza que o resultado seja salvo em HTML, bastando utilizar a flag –html.
Mais informações e código fonte da ferramenta, podem ser encontradas no GIT do projeto: https://github.com/rfunix/Pompem/
Relax Lab é uma equipe formada por:
Rafael Francischini ( Programmer and Ethical Hacking) – @rfunix
Bruno Fraga (Security Research) – @brunofraga_net
Fonte:BrasilPentest