Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pocsploit — إطار عمل خفيف الوزن، مرن ومبتكر مفتوح المصدر للتحقق من إثبات المفهوم (PoC) | Kitploit
أدوات/GitHubGitHub/cckuailong/pocsploit
ماسحات الثغرات الأمنيةأطر الاستغلالتحليل الثغرات الأمنيةأمن الويباختبار الاختراق
GitHubcckuailong/pocsploit

pocsploit

إطار عمل خفيف الوزن، مرن ومبتكر مفتوح المصدر للتحقق من إثبات المفهوم (PoC)

عرض المستودع
23841منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pocsploit

README بالصينية


Reapoc

pocsploit هو إطار عمل خفيف ومرن وجديد مفتوح المصدر للتحقق من POC

مساهمو GitHub نجوم مستودع GitHub

نقاط الألم في إطار عمل POC في السوق

  1. عدد المعاملات كبير جداً، لا أعرف كيف أبدأ، لكن بعضها فقط شائع الاستخدام.
  2. إطار YAML الخاص بـ POC (مثل nuclei و xray) ليس مرناً بما فيه الكفاية. تكلفة التحويل عالية جداً عند كتابة POC. أحياناً يكون صعباً عند مواجهة بروتوكولات غير HTTP. (يمكن استخدام الـ hex فقط)
  3. أحياناً يكون هناك نتائج إيجابية خاطئة في POC، يمكن تجنبها من خلال المطابقة الدقيقة للبصمة (fingerprint).
  4. الاعتماد بشكل كبير على الإطار. يمكن استخدام POC في pocsploit داخل الإطار، ويمكن استخدامه بمفرده أيضاً.

مزايا pocsploit

  1. أخف، لا يعتمد على الإطار، يمكن تشغيل POC واحد بمفرده
  2. أسهل في إعادة كتابة POC
  3. أكثر مرونة (مقارنةً بـ nuclei و xray و goby وغيرها)
  4. نتائج إيجابية خاطئة أقل، يوفر حكماً مسبقاً للبصمة (fingerprint)، يمكنك أولاً تحديد ما إذا كان الموقع يحتوي على بصمة مكون معين، ثم إجراء التحقق من POC، وهذا أكثر دقة
  5. طرق استخدام متعددة، يوفر POC / EXP
  6. استدامة نظام POC البيئي: سأستمر في تحديث POC في modules/، ونرحب بالجميع للانضمام إلينا ساهم في POC

إذا واجهت مشاكل في الكود أو POC، يرجى تقديم issue

إحصائيات POC

cvecnnvdothers
3457102

الاستخدام

تثبيت المتطلبات

root@kitploit:~
pip3 install -r requirements.txt
  • POC للتحقق من موقع واحد
root@kitploit:~
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
  • POC محدد
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
  • EXP لاستغلال العديد من المواقع (مع عناوين URL في ملف)
root@kitploit:~
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
  • تشغيل التحقق المسبق للبصمة، التحقق من البصمة أولاً، ثم الدخول إلى التحقق من POC بعد المطابقة
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
  • الإخراج إلى ملف ووضع الصمت في الوحدة الطرفية
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
  • استخدامات أخرى
root@kitploit:~
python3 pocsploit.py --help

demo

أخرى

OOB

يرجى تكوين conf/config.py

ملاحظة: كيفية بناء DNSLog الخاص بك، يرجى زيارة Hyuga-DNSLog

  • DNSLOG_URI: عنوان DNSLog
  • DNSLOG_TOKEN: الرمز المميز
  • DNSLOG_IDENTIFY: هويتك

الترخيص

pocsploit موزع تحت رخصة MIT

Repobeats

Alt

تنزيل الأداة