Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pocsuite3 — pocsuite3 هو إطار اختبار ثغرات عن بُعد مفتوح المصدر طورته فرقة Knownsec 404. | Kitploit
أدوات/GitHubGitHub/knownsec/pocsuite3
ماسحات الثغرات الأمنيةأطر الاستغلالأمن الويباختبار الاختراقتطوير الحمولات
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 هو إطار اختبار ثغرات عن بُعد مفتوح المصدر طورته فرقة Knownsec 404.

عرض المستودع
3.9k78225منذ سنة واحدةتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pocsuite3

Python 3.x License Twitter

إخلاء مسؤولية قانوني

استخدام pocsuite3 لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. pocsuite3 مخصص لأغراض اختبار الأمان فقط

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

نظرة عامة

pocsuite3 هو إطار عمل مفتوح المصدر لاختبار الثغرات عن بُعد وتطوير براهين المفاهيم، تم تطويره بواسطة فريق Knownsec 404. يأتي مع محرك قوي لبرهان المفهوم، والعديد من الميزات الرائعة لمختبرَي الاختراق المتقدمين وباحثي الأمان.

الميزات

  • يمكن تشغيل نصوص PoC بوضعيات verify و attack و shell بطرق مختلفة
  • نظام إضافات (Plugin ecosystem)
  • تحميل ديناميكي لسكريبتات PoC من أي مكان (ملف محلي، redis، قاعدة بيانات، Seebug...)
  • تحميل أهداف متعددة من أي مكان (CIDR، ملف محلي، redis، قاعدة بيانات، Zoomeye، Shodan...)
  • إمكانية تصدير النتائج بسهولة
  • الترقيع الديناميكي (Dynamic patch) واعتراض الطلبات (hook requests)
  • استخدام كأداة سطر أوامر واستيراد كحزمة بايثون
  • دعم IPv6
  • دعم وكيل عالمي HTTP/HTTPS/SOCKS
  • API بسيط للزاحف (spider) لاستخدامه في نصوص PoC
  • دعم YAML PoC، متوافق مع nuclei
  • التكامل مع Seebug (لتحميل PoC من موقع Seebug)
  • التكامل مع ZoomEye و Shodan وغيرها (لتحميل الأهداف باستخدام Dork)
  • التكامل مع Ceye و Interactsh (للتحقق من DNS وطلبات HTTP العمياء)
  • تصحيح أخطاء سكريبتات PoC بطريقة سهلة باستخدام IDEs
  • المزيد...

لقطات الشاشة

وضع وحدة التحكم (console mode) في pocsuite3

asciicast

وضع shell في pocsuite3

asciicast

تحميل PoC من Seebug باستخدام pocsuite3

asciicast

تحميل أهداف متعددة من ZoomEye باستخدام pocsuite3

asciicast

تحميل أهداف متعددة من Shodan باستخدام pocsuite3

asciicast

تحميل قالب nuclei باستخدام pocsuite3

بناء بيئة ثغرة باستخدام Docker

يتطلب Docker

اكتب dockerfile في الـ PoC

class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

تشغيل البيئات المعرضة للخطر فقط

pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

تشغيل البيئات المعرضة للخطر وتشغيل الـ PoC

 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

مقدمة حول بناء بيئة الثغرات

Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment

  • --docker-start معلمة بدء البيئة. إذا تم تحديدها، سيتم الحصول على صور Docker من الـ PoC.
  • --docker-port ينشر منافذ الحاوية إلى المضيف، مثل: --docker-port [port host]:[port container]، يمكن تحديد عدة منافذ.
  • --docker-volume ربط وحدة تخزين، مثل --docker-volume /path/host/:/path/container، يمكن تحديد عدة.
  • --docker-env تعيين متغيرات البيئة --docker-env VARIBLES=value، يمكن تحديد عدة.
  • --docker-only تشغيل بيئة Docker فقط.

الاستخدام مشابه تقريبًا لمعاملات سطر الأوامر في Docker.

المتطلبات

  • Python 3.8+
  • يعمل على Linux و Windows و Mac OSX و BSD وغيرها.

التثبيت

الصق في سطر الأوامر:

Python pip

pip3 install pocsuite3
تنزيل الأداة