Explorer
KNOW-REF-027

Exploit Database — Base d'exploits publics

Domaine
cybersecu
Type
reference
Priorité
P2

Parent : [[INDEX-CYBERSECU]]

Exploit Database

Source

Résumé

Exploit Database (Exploit-DB) recense des exploits, des proof-of-concepts et des shellcodes pour des vulnérabilités connues. Elle est utilisée par les pentesteurs, les chercheurs en sécurité et les équipes de blue team pour comprendre les attaques.

Contenu

  • Exploits : code et méthodes d'exploitation par vulnérabilité / produit
  • Shellcodes : payloads pour différentes architectures
  • Papers : articles techniques sur des techniques d'exploitation
  • Google Hacking Database (GHDB) : requêtes Google pour découvrir des ressources exposées

Utilisation

  • Rechercher si une vulnérabilité connue a un exploit public.
  • Comprendre comment une faille est exploitée pour mieux se défendre.
  • Tests d'intrusion éthiques sur des systèmes autorisés.

Précautions

  • À utiliser uniquement dans un cadre légal et sur des systèmes autorisés.
  • Ne jamais exécuter un exploit sans comprendre son fonctionnement.

Quand consulter

  • Pentest autorisé.
  • Analyse de risque après la découverte d'une CVE.
  • Recherche de méthodes de mitigation.

Références connexes

  • [[KNOW-REF-026]] — Common Vulnerabilities and Exposures (CVE)
  • [[KNOW-REF-024]] — PortSwigger Web Security Academy
  • [[KNOW-REF-028]] — Awesome-Hacking