Parent : [[INDEX-CYBERSECU]]
Exploit Database
Source
- Site : https://www.exploit-db.com/
- Type : Base de données d'exploits publics et de shellcodes
- Mainteneur : Offensive Security
Résumé
Exploit Database (Exploit-DB) recense des exploits, des proof-of-concepts et des shellcodes pour des vulnérabilités connues. Elle est utilisée par les pentesteurs, les chercheurs en sécurité et les équipes de blue team pour comprendre les attaques.
Contenu
- Exploits : code et méthodes d'exploitation par vulnérabilité / produit
- Shellcodes : payloads pour différentes architectures
- Papers : articles techniques sur des techniques d'exploitation
- Google Hacking Database (GHDB) : requêtes Google pour découvrir des ressources exposées
Utilisation
- Rechercher si une vulnérabilité connue a un exploit public.
- Comprendre comment une faille est exploitée pour mieux se défendre.
- Tests d'intrusion éthiques sur des systèmes autorisés.
Précautions
- À utiliser uniquement dans un cadre légal et sur des systèmes autorisés.
- Ne jamais exécuter un exploit sans comprendre son fonctionnement.
Quand consulter
- Pentest autorisé.
- Analyse de risque après la découverte d'une CVE.
- Recherche de méthodes de mitigation.
Références connexes
- [[KNOW-REF-026]] — Common Vulnerabilities and Exposures (CVE)
- [[KNOW-REF-024]] — PortSwigger Web Security Academy
- [[KNOW-REF-028]] — Awesome-Hacking