Buscador de Exploits con tecnología Google

Buscadores de Exploits: Herramientas esenciales para la fase de enumeración

Durante las labores de pentest y auditoría técnica, una de las tareas fundamentales en la etapa de enumeración es identificar componentes desactualizados y fallos conocidos, alineados con la categoría A06:2021 (Vulnerable and Outdated Components) de OWASP. Tradicionalmente, estas búsquedas se realizaban consultando manualmente repositorios como Exploit-DB, 0day.today o las alternativas que surgieron tras la desaparición del proyecto milw0rm.

Buscador de Exploits con tecnología Google

Búsqueda centralizada en bases de datos de exploits

Consultar cada repositorio individualmente consume tiempo valioso durante una prueba de penetración. Para agilizar el proceso, reunimos aquí los buscadores especializados más efectivos y actualizados, listos para consultar de forma directa desde esta página:

1. Buscador Multifuente DragonJAR (Google Custom Search)

Filtra de manera simultánea en las principales fuentes públicas de exploits y avisos de seguridad indexables por Google:




2. Sploitus (Exploits y PoCs de GitHub)

Metabuscador especializado que indexa en tiempo real Exploit-DB, Packet Storm, 0day.today y pruebas de concepto comunitarias en GitHub:



3. Vulners Database (CVEs, Exploits y Boletines)

Base de datos masiva que correlaciona identificadores CVE con módulos de explotación (Metasploit, exploit-db) y boletines oficiales:



4. Exploit Database (Offensive Security)

El catálogo estándar de la industria mantenido por OffSec, verificado y clasificado por categorías de ataque:



5. Packet Storm Security

Repositorio histórico y continuamente actualizado con exploits, análisis técnicos, whitepapers y herramientas:




Consejos prácticos para buscar exploits en un Pentest

  1. Búsqueda por versión exacta: Evita términos genéricos. Si en la enumeración detectas Apache 2.4.49 o ProFTPD 1.3.5, busca la cadena exacta para dar con exploits funcionales de inmediato.
  2. Búsqueda por identificador CVE: Si tus herramientas de escaneo previo arrojan una vulnerabilidad formal, busca directamente por su identificador (ejemplo: CVE-2021-41773) en Sploitus o Vulners para acceder al código de la PoC.
  3. Entornos offline: Si estás realizando la auditoría en un entorno aislado sin salida a Internet, recuerda que puedes consultar la base de datos de Exploit-DB de forma local desde la terminal:
    searchsploit apache 2.4.49

Fuentes de referencia y repositorios recomendados

A continuación se clasifican las fuentes vigentes más relevantes para la investigación de vulnerabilidades y exploits:

Repositorios directos de Exploits y PoCs

  • Exploit Database: Repositorio canónico mantenido por Offensive Security.
  • Packet Storm Security: Archivo continuo de exploits, advisories y herramientas.
  • Sploitus: Metabuscador rápido de exploits y PoCs de GitHub.
  • CXSecurity: Base de datos de vulnerabilidades y exploits (WLB).

Bases de datos de Vulnerabilidades y CVEs