pocsploit
README بالصينية
pocsploit هو إطار عمل خفيف ومرن وجديد مفتوح المصدر للتحقق من POC
نقاط الألم في إطار عمل POC في السوق
- عدد المعاملات كبير جداً، لا أعرف كيف أبدأ، لكن بعضها فقط شائع الاستخدام.
- إطار YAML الخاص بـ POC (مثل nuclei و xray) ليس مرناً بما فيه الكفاية. تكلفة التحويل عالية جداً عند كتابة POC. أحياناً يكون صعباً عند مواجهة بروتوكولات غير HTTP. (يمكن استخدام الـ hex فقط)
- أحياناً يكون هناك نتائج إيجابية خاطئة في POC، يمكن تجنبها من خلال المطابقة الدقيقة للبصمة (fingerprint).
- الاعتماد بشكل كبير على الإطار. يمكن استخدام POC في pocsploit داخل الإطار، ويمكن استخدامه بمفرده أيضاً.
مزايا pocsploit
- أخف، لا يعتمد على الإطار، يمكن تشغيل POC واحد بمفرده
- أسهل في إعادة كتابة POC
- أكثر مرونة (مقارنةً بـ nuclei و xray و goby وغيرها)
- نتائج إيجابية خاطئة أقل، يوفر حكماً مسبقاً للبصمة (fingerprint)، يمكنك أولاً تحديد ما إذا كان الموقع يحتوي على بصمة مكون معين، ثم إجراء التحقق من POC، وهذا أكثر دقة
- طرق استخدام متعددة، يوفر POC / EXP
- استدامة نظام POC البيئي: سأستمر في تحديث POC في modules/، ونرحب بالجميع للانضمام إلينا ساهم في POC
إذا واجهت مشاكل في الكود أو POC، يرجى تقديم issue
إحصائيات POC
الاستخدام
تثبيت المتطلبات
pip3 install -r requirements.txt
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
- EXP لاستغلال العديد من المواقع (مع عناوين URL في ملف)
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
- تشغيل التحقق المسبق للبصمة، التحقق من البصمة أولاً، ثم الدخول إلى التحقق من POC بعد المطابقة
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
- الإخراج إلى ملف ووضع الصمت في الوحدة الطرفية
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
python3 pocsploit.py --help

أخرى
OOB
يرجى تكوين conf/config.py
ملاحظة: كيفية بناء DNSLog الخاص بك، يرجى زيارة Hyuga-DNSLog
- DNSLOG_URI: عنوان DNSLog
- DNSLOG_TOKEN: الرمز المميز
- DNSLOG_IDENTIFY: هويتك
الترخيص
pocsploit موزع تحت رخصة MIT
Repobeats
