Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pocsuite3 — pocsuite3 هو إطار اختبار ثغرات عن بُعد مفتوح المصدر طورته فرقة Knownsec 404. | Kitploit
أدوات/GitHubGitHub/knownsec/pocsuite3
ماسحات الثغرات الأمنيةأطر الاستغلالأمن الويباختبار الاختراقتطوير الحمولات
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 هو إطار اختبار ثغرات عن بُعد مفتوح المصدر طورته فرقة Knownsec 404.

عرض المستودع
3.9k782منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

pocsuite3

Python 3.x License Twitter

إخلاء مسؤولية قانوني

استخدام pocsuite3 لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. pocsuite3 مخصص لأغراض اختبار الأمان فقط

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

نظرة عامة

pocsuite3 هو إطار عمل مفتوح المصدر لاختبار الثغرات عن بُعد وتطوير براهين المفاهيم، تم تطويره بواسطة فريق Knownsec 404. يأتي مع محرك قوي لبرهان المفهوم، والعديد من الميزات الرائعة لمختبرَي الاختراق المتقدمين وباحثي الأمان.

الميزات

  • يمكن تشغيل نصوص PoC بوضعيات verify و attack و shell بطرق مختلفة
  • نظام إضافات (Plugin ecosystem)
  • تحميل ديناميكي لسكريبتات PoC من أي مكان (ملف محلي، redis، قاعدة بيانات، Seebug...)
  • تحميل أهداف متعددة من أي مكان (CIDR، ملف محلي، redis، قاعدة بيانات، Zoomeye، Shodan...)
  • إمكانية تصدير النتائج بسهولة
  • الترقيع الديناميكي (Dynamic patch) واعتراض الطلبات (hook requests)
  • استخدام كأداة سطر أوامر واستيراد كحزمة بايثون
  • دعم IPv6
  • دعم وكيل عالمي HTTP/HTTPS/SOCKS
  • API بسيط للزاحف (spider) لاستخدامه في نصوص PoC
  • دعم YAML PoC، متوافق مع nuclei
  • التكامل مع Seebug (لتحميل PoC من موقع Seebug)
  • التكامل مع ZoomEye و Shodan وغيرها (لتحميل الأهداف باستخدام Dork)
  • التكامل مع Ceye و Interactsh (للتحقق من DNS وطلبات HTTP العمياء)
  • تصحيح أخطاء سكريبتات PoC بطريقة سهلة باستخدام IDEs
  • المزيد...

لقطات الشاشة

وضع وحدة التحكم (console mode) في pocsuite3

asciicast

وضع shell في pocsuite3

asciicast

تحميل PoC من Seebug باستخدام pocsuite3

asciicast

تحميل أهداف متعددة من ZoomEye باستخدام pocsuite3

asciicast

تحميل أهداف متعددة من Shodan باستخدام pocsuite3

asciicast

تحميل قالب nuclei باستخدام pocsuite3

بناء بيئة ثغرة باستخدام Docker

يتطلب Docker

اكتب dockerfile في الـ PoC

root@kitploit:~
class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

تشغيل البيئات المعرضة للخطر فقط

root@kitploit:~
pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

تشغيل البيئات المعرضة للخطر وتشغيل الـ PoC

root@kitploit:~
 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

مقدمة حول بناء بيئة الثغرات

root@kitploit:~
Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment

  • --docker-start معلمة بدء البيئة. إذا تم تحديدها، سيتم الحصول على صور Docker من الـ PoC.
  • --docker-port ينشر منافذ الحاوية إلى المضيف، مثل: --docker-port [port host]:[port container]، يمكن تحديد عدة منافذ.
  • --docker-volume ربط وحدة تخزين، مثل --docker-volume /path/host/:/path/container، يمكن تحديد عدة.
  • --docker-env تعيين متغيرات البيئة --docker-env VARIBLES=value، يمكن تحديد عدة.
  • --docker-only تشغيل بيئة Docker فقط.

الاستخدام مشابه تقريبًا لمعاملات سطر الأوامر في Docker.

المتطلبات

  • Python 3.8+
  • يعمل على Linux و Windows و Mac OSX و BSD وغيرها.

التثبيت

الصق في سطر الأوامر:

Python pip

root@kitploit:~
pip3 install pocsuite3

# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3

MacOS

root@kitploit:~
brew update
brew info pocsuite3
brew install pocsuite3

Debian, Ubuntu, Kali

root@kitploit:~
sudo apt update
sudo apt install pocsuite3

Docker

root@kitploit:~
docker run -it pocsuite3/pocsuite3

ArchLinux

root@kitploit:~
yay pocsuite3

أو انقر هنا لتنزيل آخر حزمة مصدر مضغوطة وفك ضغطها

root@kitploit:~
wget https://github.com/knownsec/pocsuite3/archive/master.zip
unzip master.zip
cd pocsuite3-master
pip3 install -r requirements.txt
python3 setup.py install

أحدث إصدار من هذا البرنامج متاح على: https://pocsuite.org

التوثيق

التوثيق متاح على: https://pocsuite.org

الاستخدام

root@kitploit:~
cli mode

	# basic usage, use -v to set the log level
	pocsuite -u http://example.com -r example.py -v 2

	# run poc with shell mode
	pocsuite -u http://example.com -r example.py -v 2 --shell

	# search for the target of redis service from ZoomEye and perform batch detection of vulnerabilities. The threads is set to 20
	pocsuite -r redis.py --dork service:redis --threads 20

	# load all poc in the poc directory and save the result as html
	pocsuite -u http://example.com --plugins poc_from_pocs,html_report

	# load the target from the file, and use the poc under the poc directory to scan
	pocsuite -f batch.txt --plugins poc_from_pocs,html_report

	# load CIDR target
	pocsuite -u 10.0.0.0/24 -r example.py

	# the custom parameters `command` is implemented in ecshop poc, which can be set from command line options
	pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"

console mode
    poc-console

كيفية المساهمة

  1. تحقق من المشكلات المفتوحة أو افتح مشكلة جديدة لبدء نقاش حول فكرة ميزة أو خطأ.
  2. قم بعمل Fork للمستودع على GitHub لبدء إجراء التغييرات.
  3. اكتب اختبارًا يوضح أن الخطأ قد تم إصلاحه أو أن الميزة تعمل كما هو متوقع.
  4. أرسل طلب سحب (pull request) أو خطأ إلى المشرف حتى يتم دمجها أو إصلاحها. تأكد من إضافة نفسك إلى المساهمين.

الروابط

  • المساهمون
  • سجل التغييرات
  • تتبع الأخطاء
  • حقوق النشر
  • Pocsuite
  • Seebug
  • ZoomEye
  • Knownsec
تنزيل الأداة