Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pocsuite3 — pocsuite3 هو إطار اختبار ثغرات عن بُعد مفتوح المصدر طورته فرقة Knownsec 404. | Kitploit
أدوات/GitHubGitHub/knownsec/pocsuite3
ماسحات الثغرات الأمنيةأطر الاستغلالأمن الويباختبار الاختراقتطوير الحمولات
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 هو إطار اختبار ثغرات عن بُعد مفتوح المصدر طورته فرقة Knownsec 404.

عرض المستودع
3.9k7823منذ سنة واحدةتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pocsuite3

Python 3.x License Twitter

إخلاء مسؤولية قانوني

استخدام pocsuite3 لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. pocsuite3 مخصص لأغراض اختبار الأمان فقط

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

نظرة عامة

pocsuite3 هو إطار عمل مفتوح المصدر لاختبار الثغرات عن بُعد وتطوير براهين المفاهيم، تم تطويره بواسطة فريق Knownsec 404. يأتي مع محرك قوي لبرهان المفهوم، والعديد من الميزات الرائعة لمختبرَي الاختراق المتقدمين وباحثي الأمان.

الميزات

  • يمكن تشغيل نصوص PoC بوضعيات verify و و بطرق مختلفة
attack
shell
  • نظام إضافات (Plugin ecosystem)
  • تحميل ديناميكي لسكريبتات PoC من أي مكان (ملف محلي، redis، قاعدة بيانات، Seebug...)
  • تحميل أهداف متعددة من أي مكان (CIDR، ملف محلي، redis، قاعدة بيانات، Zoomeye، Shodan...)
  • إمكانية تصدير النتائج بسهولة
  • الترقيع الديناميكي (Dynamic patch) واعتراض الطلبات (hook requests)
  • استخدام كأداة سطر أوامر واستيراد كحزمة بايثون
  • دعم IPv6
  • دعم وكيل عالمي HTTP/HTTPS/SOCKS
  • API بسيط للزاحف (spider) لاستخدامه في نصوص PoC
  • دعم YAML PoC، متوافق مع nuclei
  • التكامل مع Seebug (لتحميل PoC من موقع Seebug)
  • التكامل مع ZoomEye و Shodan وغيرها (لتحميل الأهداف باستخدام Dork)
  • التكامل مع Ceye و Interactsh (للتحقق من DNS وطلبات HTTP العمياء)
  • تصحيح أخطاء سكريبتات PoC بطريقة سهلة باستخدام IDEs
  • المزيد...
  • لقطات الشاشة

    وضع وحدة التحكم (console mode) في pocsuite3

    asciicast

    وضع shell في pocsuite3

    asciicast

    تحميل PoC من Seebug باستخدام pocsuite3

    asciicast

    تحميل أهداف متعددة من ZoomEye باستخدام pocsuite3

    asciicast

    تحميل أهداف متعددة من Shodan باستخدام pocsuite3

    asciicast

    تحميل قالب nuclei باستخدام pocsuite3

    بناء بيئة ثغرة باستخدام Docker

    يتطلب Docker

    اكتب dockerfile في الـ PoC

    root@kitploit:~
    class DemoPOC(POCBase):
        vulID = ''  # ssvid
        version = '1.0'
        author = ['']
        vulDate = '2029-5-8'
        createDate = '2019-5-8'
        updateDate = '2019-5-8'
        references = ['']
        name = 'Struts2 045 RCE CVE-2017'
        appPowerLink = ''
        appName = 'struts2'
        appVersion = ''
        vulType = ''
        desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
        samples = []
        category = POC_CATEGORY.EXPLOITS.WEBAPP
        dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''
    

    تشغيل البيئات المعرضة للخطر فقط

    root@kitploit:~
    pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890
    
    ,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
    |  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
    |  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
    |  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
    `--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
    [*] starting at 15:34:12
    
    [15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
    [15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
    [15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
    [15:34:12] [INFO] pocsusite got a total of 0 tasks
    [15:34:12] [INFO] Scan completed,ready to print
    

    تشغيل البيئات المعرضة للخطر وتشغيل الـ PoC

    root@kitploit:~
     pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 
    
    ,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
    |  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
    |  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
    |  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
    `--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
    [*] starting at 15:38:46
    
    [15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
    [15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
    [15:38:47] [INFO] Run container 1a6eae1e8953 successful!
    [15:38:47] [INFO] pocsusite got a total of 1 tasks
    [15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
    [15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
    [15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
    [15:39:17] [INFO] Scan completed,ready to print
    
    +------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
    | target-url                                                       |         poc-name         | poc-id | component | version |  status |
    +------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
    | http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
    +------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
    success : 1 / 1
    

    مقدمة حول بناء بيئة الثغرات

    root@kitploit:~
    Docker Environment:
      Docker Environment options
    
      --docker-start        Run the docker for PoC
      --docker-port DOCKER_PORT
                            Publish a container's port(s) to the host
      --docker-volume DOCKER_VOLUME
                            Bind mount a volume
      --docker-env DOCKER_ENV
                            Set environment variables
      --docker-only         Only run docker environment
    
    
    • --docker-start معلمة بدء البيئة. إذا تم تحديدها، سيتم الحصول على صور Docker من الـ PoC.
    • --docker-port ينشر منافذ الحاوية إلى المضيف، مثل: --docker-port [port host]:[port container]، يمكن تحديد عدة منافذ.
    • --docker-volume ربط وحدة تخزين، مثل --docker-volume /path/host/:/path/container، يمكن تحديد عدة.
    • --docker-env تعيين متغيرات البيئة --docker-env VARIBLES=value، يمكن تحديد عدة.
    • --docker-only تشغيل بيئة Docker فقط.

    الاستخدام مشابه تقريبًا لمعاملات سطر الأوامر في Docker.

    المتطلبات

    • Python 3.8+
    • يعمل على Linux و Windows و Mac OSX و BSD وغيرها.

    التثبيت

    الصق في سطر الأوامر:

    Python pip

    root@kitploit:~
    pip3 install pocsuite3
    
    # use other pypi mirror
    pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
    

    MacOS

    root@kitploit:~
    brew update
    brew info pocsuite3
    brew install pocsuite3
    

    Debian, Ubuntu, Kali

    root@kitploit:~
    sudo apt update
    sudo apt install pocsuite3
    

    Docker

    root@kitploit:~
    docker run -it pocsuite3/pocsuite3
    

    ArchLinux

    root@kitploit:~
    yay pocsuite3
    

    أو انقر هنا لتنزيل آخر حزمة مصدر مضغوطة وفك ضغطها

    root@kitploit:~
    wget https://github.com/knownsec/pocsuite3/archive/master.zip
    unzip master.zip
    cd pocsuite3-master
    pip3 install -r requirements.txt
    python3 setup.py install
    

    أحدث إصدار من هذا البرنامج متاح على: https://pocsuite.org

    التوثيق

    التوثيق متاح على: https://pocsuite.org

    الاستخدام

    root@kitploit:~
    cli mode
    
    	# basic usage, use -v to set the log level
    	pocsuite -u http://example.com -r example.py -v 2
    
    	# run poc with shell mode
    	pocsuite -u http://example.com -r example.py -v 2 --shell
    
    	# search for the target of redis service from ZoomEye and perform batch detection of vulnerabilities. The threads is set to 20
    	pocsuite -r redis.py --dork service:redis --threads 20
    
    	# load all poc in the poc directory and save the result as html
    	pocsuite -u http://example.com --plugins poc_from_pocs,html_report
    
    	# load the target from the file, and use the poc under the poc directory to scan
    	pocsuite -f batch.txt --plugins poc_from_pocs,html_report
    
    	# load CIDR target
    	pocsuite -u 10.0.0.0/24 -r example.py
    
    	# the custom parameters `command` is implemented in ecshop poc, which can be set from command line options
    	pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"
    
    console mode
        poc-console
    

    كيفية المساهمة

    1. تحقق من المشكلات المفتوحة أو افتح مشكلة جديدة لبدء نقاش حول فكرة ميزة أو خطأ.
    2. قم بعمل Fork للمستودع على GitHub لبدء إجراء التغييرات.
    3. اكتب اختبارًا يوضح أن الخطأ قد تم إصلاحه أو أن الميزة تعمل كما هو متوقع.
    4. أرسل طلب سحب (pull request) أو خطأ إلى المشرف حتى يتم دمجها أو إصلاحها. تأكد من إضافة نفسك إلى المساهمين.

    الروابط

    • المساهمون
    • سجل التغييرات
    • تتبع الأخطاء
    • حقوق النشر
    • Pocsuite
    • Seebug
    • ZoomEye
    • Knownsec
    تنزيل الأداة