searchsploit은 exploitdb에서 poc들을 찾을 때 사용하는 것.
SearchSploit URL : https://www.exploit-db.com/searchsploit/
findsploit은 metasploit + exploitDB 의 PoC들을 찾을 때 사용함.
findsploit에서는 searchsploit을 이용하여 exploitDB의 PoC들을 검색함.
FindSploit URL : https://github.com/1N3/findsploit
내 환경은 ubuntu 이고, findsploit을 설치 할 때 install.sh를 실행 한 결과 아래와 같은 화면이 출력되었다.
root@hana-ubuntu:~/tools/Findsploit# ./install.sh
___ _ _ _ _ _
/ __(_)_ __ __| |___ _ __ | | ___ (_) |_
/ _\ | | '_ \ / _` / __| '_ \| |/ _ \| | __|
/ / | | | | | (_| \__ \ |_) | | (_) | | |_
\/ |_|_| |_|\__,_|___/ .__/|_|\___/|_|\__|
|_|
+ -- --=[findsploit by 1N3
+ -- --=[https://crowdshield.com
+ -- --=[Usage: findsploit windows xp remote, etc.
+ -- --=[This script will install findsploit under /usr/share/findsploit.
패키지 목록을 읽는 중입니다... 완료
의존성 트리를 만드는 중입니다
상태 정보를 읽는 중입니다... 완료
E: exploitdb 패키지를 찾을 수 없습니다
+ -- --=[Done!
exploitdb 패키지를 찾을 수 없습니다!!!
그래서 install.sh를 확인했더니,
apt-get 을 이용하여 exploitdb를 설치하는 것을 확인했다.
그런데, searchsploit의 설치 정보를 보면 linux의 경우 apt가 아닌 git을 이용하여 설치하도록 권장했다.
따라서 나도 apt-get이 아닌, git을 이용해서 searchsploit을 설치해야 한다.
대략적인 흐름은 다음과 같다.
1. git을 이용하여 searchsploit 설치
2. findsploit 의 searchsploit 경로 변경
3. findsploit 설치
1번은 위에 작성한 searchsploit URL에 들어가면 설치 방법이 자세하게 적혀있다.
2번은 git clone으로 다운받은 findsploit의 파일의 searchsploit 경로를 바꿔준다.
나는 아래와 같이 바꿨다.
#SEARCHSPLOIT_SCRIPT='/usr/share/exploitdb/searchsploit' # PATH TO THE EXPLOITDB SEARCH SCRIPT
SEARCHSPLOIT_SCRIPT='/opt/exploit-database/searchsploit' # PATH TO THE EXPLOITDB SEARCH SCRIPT
그리고 정상적으로 ./install.sh을 하면 똑같은 에러 메시지가 떠도 정상적으로 구동이 된다.
'임베디드' 카테고리의 다른 글
flashrom 새로운 chip 등록하기 (0) | 2018.11.30 |
---|---|
kali binwalk 삭제 후 다른버전 설치하기 (0) | 2017.02.15 |
glibc 버전 확인하기 (0) | 2016.03.24 |
lz4 latency 압축 해제하기 (0) | 2015.05.14 |
linux shadow, passwd (0) | 2015.05.13 |