Cómo encontrar el exploit adecuado

A menudo un Pentester busca el código de explotación adecuado, tanto para probar y aprender en un laboratorio como para adaptar y utilizar durante una prueba de penetración real, o también para ayudar a determinar el nivel de riesgo de un hallazgo durante una evaluación de riesgo. Andrew Douma ( http://twitter.com/securitystreak ) ha realizado un excelente artículo ( https://www.peerlyst.com/posts/finding-the-right-exploit-code-andrew-douma ) en donde se describen algunos de los métodos y recursos de acceso los cuales no son exhaustivos.