Aqui está um pequeno post sobre esta ferramenta que acabei de ouvir falar.
https://sploitus.com/ O Sploitus é um mecanismo de pesquisa gratuito que contém referências a explorações conhecidas e vulnerabilidades CVE. Ele possui uma barra de pesquisa onde podemos definir um nome de produto ou referência CVE e pesquisará exploits e ferramentas relacionadas ao termo que estamos usando.
Por exemplo, digamos que queremos investigar sobre "wordpress":
Ele mostrará uma lista de exploits e ferramentas que aparecem em diferentes sites (Github, packet storm...) e uma descrição sobre o problema em que clicamos:
Também podemos procurar por um CVE específico. Procurando por uma vulnerabilidade recente no Cacti, é isso que aparece:
Vemos que ele tem uma referência a esta vulnerabilidade recente e está atualizado!