📜  Pompem – 漏洞利用和漏洞查找器(1)

📅  最后修改于: 2023-12-03 15:18:37.264000             🧑  作者: Mango

Pompem介绍

Pompem是一个漏洞利用和漏洞查找工具,它可以扫描网络中的设备和服务,搜索已知的安全漏洞。使用Pompem,您可以快速发现可能危险的漏洞,并采取相应的安全措施。

安装Pompem

Pompem是一个Python命令行工具,您需要在系统上安装Python才能运行它。

您可以通过以下命令从GitHub上获取Pompem:

git clone https://github.com/rfunix/Pompem.git

安装完成后,切换至Pompem目录,并使用以下命令安装依赖项:

pip install -r requirements.txt
使用Pompem

Pompem提供了丰富的选项,您可以根据需要进行设置。以下是一些常用的选项:

  • -s--search:关键词搜索,例如搜索“WordPress”或“Joomla”。
  • -e--exploits:搜索一个或多个漏洞利用程序,例如搜索“MS08-067”。
  • -t--target:指定目标,例如指定IP地址或URL。
  • -m--port:指定端口,例如指定80端口。

以下是使用Pompem的常见用法:

搜索漏洞

使用以下命令搜索与“WordPress”相关的漏洞:

python pompem.py -s wordpress
搜索漏洞利用程序

使用以下命令搜索与“MS08-067”漏洞利用程序相关的漏洞:

python pompem.py -e ms08-067
指定目标搜索漏洞

使用以下命令搜索指定IP地址的漏洞:

python pompem.py -s wordpress -t 192.168.1.1
指定端口搜索漏洞

使用以下命令搜索指定端口上的漏洞:

python pompem.py -s wordpress -t 192.168.1.1 -m 80
总结

Pompem是一个简单而强大的漏洞扫描工具,它可以帮助您快速发现可能危险的漏洞。使用Pompem,您可以轻松地搜索已知的漏洞利用程序和安全漏洞,以确保您的系统和服务保持安全。