ExploitDB
ExploitDB (также Exploit Database или Exploit-Database) — это общедоступная и открытая база данных уязвимостей, поддерживаемая компанией Offensive Security[1][2]. Она является одной из крупнейших и наиболее популярных баз данных эксплойтов[3][4]. Помимо веб-интерфейса, база данных ExploitDB доступна через консольную утилиту searchsploit, которая включена по умолчанию в дистрибутив Kali Linux[5].
История
Изначальным создателем ExploitDB не является Offensive Security. Проект был запущен в 2004 году хакерской группой англ. milw0rm. В ноябре 2009 года основатель проекта под псевдонимом str0ke напрямую передал его компании Offensive Security[6][7]. В ноябре 2010 года в состав ExploitDB была включена База данных Google Hacking (GHDB)[8]. В ноябре 2022 года официальные репозитории проекта были перенесены с платформы GitHub на GitLab по примеру Kali Linux[9][10].
Содержимое базы данных
По состоянию на 2023 год база содержала более 45 000 записей, предоставленных свыше 9 000 уникальных авторов[11]. Каждая запись в базе имеет уникальный идентификатор EDB-ID[12]. Архив является CVE-совместимым, что означает соотнесение эксплойтов с идентификаторами Common Vulnerabilities and Exposures (CVE)[8]. Наличие эксплойта для уязвимости, которая одновременно числится в каталоге известных эксплуатируемых уязвимостей (CISA KEV), является индикатором высокого риска[13].
Инструменты и интеграция
В ExploitDB также содержатся примеры концепций атак (proof-of-concepts, POC), которые помогают специалистам по информационной безопасности изучать новые варианты атакующих эксплойтов. По данным книги Ethical Hacking and Penetration Testing Guide Рафая Балоха, в базе ExploitDB присутствовало более 20 000 эксплойтов, а сам проект по умолчанию входил в состав дистрибутива BackTrack Linux[14]. В руководстве CEH v10 Certified Ethical Hacker Study Guide Рик Мессье назвал ExploitDB «отличным ресурсом» и отметил, что база доступна по умолчанию в Kali Linux, но может быть добавлена и в другие дистрибутивы Linux[15]. Консольная утилита SearchSploit обеспечивает офлайн-доступ к локальной копии базы данных[16]. Пакет exploitdb предустановлен в большинстве версий Kali Linux, а его локальная копия обновляется еженедельно[17].
Проблемы и вызовы
К 2026 году сообщество кибербезопасности столкнулось с проблемой «шума» из-за распространения нерабочих доказательств концепции (Proof-of-Concept, PoC), сгенерированных искусственным интеллектом. Подобные алгоритмы часто создают низкокачественный контент, включая эксплойты, которые успешно компилируются, но не способны эксплуатировать уязвимость на практике. В результате этого возросла ценность проверенных и курируемых баз данных, таких как ExploitDB, которые служат надёжным источником информации на фоне большого количества недостоверных сгенерированных данных[18].[19]
Примечания
Ссылки
- ↑ Archived ExploitDB GitHub Repository. GitHub. Offensive Security (28 ноября 2022). Дата обращения: 28 мая 2026.