Hoy les traigo un pequeño script muy básico para mantener actualizado los Exploits que se encuentran en /pentest/exploits/exploitdb en Bactrack, pero la mayor utilidad que hay por detrás de este Script es poder usar searchsploit (que se encuentra en /pentest/exploits/exploitdb también) para encontrar los exploits que necesitemos en nuestras auditorías.
Para ésto creamos nuestro script con el nombre que deseemos, yo lo llamé update.sh:
[code]#!/bin/bash
# http://www.blackploit.com/
cd /pentest/exploits/exploitdb
wget http://www.exploit-db.com/archive.tar.bz2
tar -xvvf archive.tar.bz2
rm -R archive.tar.bz2
Le damos privilegios al script y lo ejecutamos:
[code]chmod a+x update.sh
./update.sh
(http://3.bp.blogspot.com/-6bZIHR62sJM/UAnpknpNJVI/AAAAAAAAA1E/8xHt2wEN9GI/s640/exploit-update-1.png) (http://3.bp.blogspot.com/-6bZIHR62sJM/UAnpknpNJVI/AAAAAAAAA1E/8xHt2wEN9GI/s1600/exploit-update-1.png"%20imageanchor=1)
Ahora tenemos actualizados los últimos exploits de Exploit-DB (http://www.exploit-db.com/), pero lo interesante es usar searchsploit como dije antes que se encuentra en /pentest/exploits/exploitdb el cual nos sirve para encontrar exploits según nuestras necesidades, y éste nos entrega una descripción y la ruta donde encontrar el exploit:
(http://4.bp.blogspot.com/-VIFT4RIJ6bk/UAnqxGXkozI/AAAAAAAAA1M/jzmVsIlufnU/s640/exploit-update-2.bmp)
Aquí por ejemplo busqué "Apache" y me da todos los exploits de Apache con sus respectivas descripciones y rutas.
Fuente: blackploit.com
Uso backtrack sin duda me servirá aunque me ha pasado que cuando actualizo alguna tool luego me tira error me ha pasado en backtrack5r2, gracias por el dato