Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PocList — مجموعة POC وEXP للثغرات الأمنية، يتم تحديثها باستمرار. Apache Druid - قراءة ملفات تعسفية (CVE-2021-36749)، Confluence RCE (CVE-2021-26084)، ZeroShell جدار الحماية RCE (CVE-2019-12725)، Apache Solr قراءة ملفات تعسفية، Landray OA قراءة ملفات تعسفية، phpStudy RCE، ShowDoc رفع ملفات تعسفي، الوصول غير المصرح به للواجهة الخلفية لـ Yuanchuang Xianfeng، Kyan تسريب بيانات الاعتماد، TerraMaster TOS قراءة ملفات تعسفية، RCE لنظام TamronOS-IPTV، تسريب حسابات وكلمات مرور جدار حماية Wayos | Kitploit
أدوات/GitHubGitHub/sma11new/poclist
ماسحات الثغرات الأمنيةتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsma11new/poclist

PocList

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

مجموعة POC وEXP للثغرات الأمنية، يتم تحديثها باستمرار. Apache Druid - قراءة ملفات تعسفية (CVE-2021-36749)، Confluence RCE (CVE-2021-26084)، ZeroShell جدار الحماية RCE (CVE-2019-12725)، Apache Solr قراءة ملفات تعسفية، Landray OA قراءة ملفات تعسفية، phpStudy RCE، ShowDoc رفع ملفات تعسفي، الوصول غير المصرح به للواجهة الخلفية لـ Yuanchuang Xianfeng، Kyan تسريب بيانات الاعتماد، TerraMaster TOS قراءة ملفات تعسفية، RCE لنظام TamronOS-IPTV، تسريب حسابات وكلمات مرور جدار حماية Wayos

17636منذ 4 سنواتتمت المراجعة من قبل Kitploit
مشاركة

PocList

مجموعة من أكواد POC و EXP للثغرات مكتوبة ذاتيًا.

بعد تحديد ملف url في سكربت POC، يمكن إجراء مسح جماعي متعدد الخيوط للأهداف للتحقق منها؛ ويمكن لسكربت EXP استغلال الثغرات، مثل قراءة الملفات، رفع أحصنة طروادة، تنفيذ الأوامر، إلخ.

بيئة التطوير: Python 3.7

👉تحديث 2021-08-02

التحديثات كالتالي:

  1. تعديل الواجهة، واستبدال الشعار باسم المشروع PocList
  2. تعديل طريقة عرض معلومات الثغرة
  3. إضافة عرض ملون لنافذة cmd، إذ كانت النسخة السابقة تحتوي على خطأ في تحليل ألوان نافذة cmd.
  4. دمج التحقق والاستغلال لعنوان URL واحد مع التحقق الجماعي في ملف واحد، باستخدام -u للتحقق الفردي، و -u --attack للاستغلال الفردي

باقي الاستخدامات متشابهة، حيث يحدد -f ملف url للتحقق الجماعي، و -t عدد الخيوط، و -T مهلة الطلب، و -o اسم ملف الإخراج.

مثال على الاستغلال الفردي:

python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

image-20210802105514044

جميع أكواد POC التي تأتي بعد هذا الـ POC تستخدم هذه الطريقة، حيث يتم دمج التحقق الجماعي والتحقق الفردي والاستغلال الفردي معًا لسهولة الاستخدام. لن يتم تعديل الأكواد المكتوبة سابقًا في الوقت الحالي، وطريقة الاستخدام موضحة أدناه.

--- نهاية ملاحظات تحديث 2021-08-02

👉POC

استخدام نمط متعدد الخيوط لفحص الثغرات بشكل جماعي على عناوين url الهدف، ثم إخراج النتائج.

المعاملات:

جميع سكربتات POC تُستخدم بنفس الطريقة.

root@kitploit:~
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]

optional arguments:
  -u URL, --url URL              目标url,单个验证
  -f FILE, --file FILE           目标url文件,一行一个,批量验证
  -t THREAD, --thread THREAD     线程数,默认32
  -T TIMEOUT, --Timeout TIMEOUT  请求超时,默认3秒
  -o OUTPUT, --output OUTPUT     输出所有存在漏洞的url,默认以当前时间为文件名

العرض التوضيحي:

في ملف url، كل سطر هو هدف واحد، ويمكن تصديره مباشرة من fofa، مع أو بدون بادئة:

image-20210522173004432

باستخدام المعامل -f لتحديد ملف الأهداف، يمكن بدء المسح الجماعي، بسرعة فائقة!

image-20210522173315316

السكربتات المبكرة لم تتضمن المعامل -u، لذا كان يمكنها تحديد ملف فقط، بينما يمكن للسكربتات اللاحقة تحديد -u للتحقق الفردي.

👉EXP

المعاملات الأساسية لـ EXP هي فقط -u لعنوان url الهدف و -T لمهلة الطلب، أما باقي المعاملات فتعتمد على حالة الثغرة. يُفضّل استخدام -h لعرض طريقة الاستخدام قبل استخدام EXP.

باستخدام ثغرة رفع الملفات التعسفية في ShowDoc كمثال، بعد تحديد الهدف بـ -u، يمكن بدء الاستغلال.

image-20210522173626666

!!! إخلاء المسؤولية

يُستخدم هذا المشروع لتسجيل POC الشخصي، ولا تُستخدم أكواد POC الموجودة فيه إلا لأغراض بناء الأمان المرخّصة قانونيًا. يرجى التأكد من حصولك على إذن قانوني عند استخدام أكواد POC الخاصة بهذا المشروع. إذا قمت بأي سلوك غير قانوني أثناء استخدام هذا المشروع، فستتحمل العواقب المقابلة بنفسك، ولا أتحمل أي مسؤولية قانونية أو تضامنية.

استخدامك لهذا المشروع يعني موافقتك على إخلاء المسؤولية أعلاه.

!!! The statement

This item is used for personal POC records, and the POC included is only for legally authorized safety construction activities. Please make sure that you have obtained legal permission when using this item POC. If you have any illegal behavior in the process of using this item, you shall bear the corresponding consequences, and I shall not assume any legal and joint liability.

By using this item, you agree to the above statement.

تنزيل الأداة