Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-bomber — استخدام عدد كبير من ثغرات/استغلالات عالية التهديد للحصول بسرعة على صلاحيات الهدف، للاختراق والاستطلاع السريع للفريق الأحمر | Kitploit
أدوات/GitHubGitHub/tr0uble-maker/poc-bomber
ماسحات الثغرات الأمنيةأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubtr0uble-maker/poc-bomber

POC-bomber

استخدام عدد كبير من ثغرات/استغلالات عالية التهديد للحصول بسرعة على صلاحيات الهدف، للاختراق والاستطلاع السريع للفريق الأحمر

عرض المستودع
2.4k38756منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 POC-bomber

🦄 POC bomber هي أداة لاكتشاف/استغلال الثغرات الأمنية، تهدف إلى استخدام عدد كبير من POC/EXP للثغرات عالية الخطورة للحصول بسرعة على صلاحيات الخوادم المستهدفة

يجمع هذا المشروع من الإنترنت POC/EXP للثغرات عالية الخطورة مثل RCE · رفع الملفات العشوائي · إلغاء التسلسل · حقن SQL، وهي ثغرات عالية الخطورة تتيح الحصول على الصلاحيات الأساسية للخادم، ويتم دمجها في ترسانة POC bomber. يتم استخدام عدد كبير من POC عالية الخطورة لاختبار هدف واحد أو أهداف متعددة بطريقة الضبابية (Fuzzing)، وذلك للعثور السريع على الأهداف الضعيفة بين الأصول والوصول إلى صلاحيات الخوادم المستهدفة. سيناريوهات الاستخدام تشمل على سبيل المثال لا الحصر ما يلي:

  1. تحقيق نقاط دخول أولية سريعة في فعالية HVV
  2. رسم خرائط أصول الثغرات
  3. صيانة ماسح ثغرات شخصي

📝 مقدمة

تدعم POCs الخاصة بأداة POC bomber اكتشاف الثغرات في المكونات الأكثر عرضة للهجوم مثل weblogic و tomcat و apache و jboss و nginx و struct2 و thinkphp2x3x5x و spring و redis و jenkins وثغرات لغة PHP و shiro و泛微OA و致远OA و通达OA، كما تدعم استدعاء منصة dnslog للكشف عن ثغرات RCE بدون استجابة ظاهرة (بما في ذلك الكشف عن log4j2)، وتدعم فحص هدف واحد وفحص جماعي، ويعتمد البرنامج على تجمع خيوط عالي التوافق، ويدعم استيراد POC/EXP مخصص، كما يمكنه إنشاء تقارير الثغرات. يعتمد POC bomber افتراضيًا وضع التحقق (verify) للتحقق من POC، وعندما تكون قيمة attack في النتيجة المرجعة True، يمكنك إضافة المعامل (--attack) للدخول في وضع الهجوم واستدعاء EXP مباشرة للهجوم (تحتاج إلى تحديد اسم ملف POC)، لتحقيق الحصول على شيل (getshell) بضغطة واحدة.

😄 الإصدار الخاص بالفريق الأحمر - RedTeam 3.0

الإصدار v3.0.0 من POC-bomber يتمتع بكفاءة فحص أسرع، ويصلح مشكلة التجمّد الناتجة عن POC منفرد والعديد من الأخطاء الأخرى، ويضيف إخراجًا ملونًا وشريط تقدم، ويدعم تحديد مجلد POC، ومناسب للإيقاع السريع في فعاليات HVV، كما يضيف بعض POCs للثغرات التي تم كشفها عام 2022. كما يدعم إنشاء خادم dnslog محلي خاص، حيث يمكنك بعد إعداد نطاقك الخاص استخدام POC-bomber لفتح منصة dnslog على خادم VPS لإجراء كشف DNS خارج النطاق (Out-of-Band) لبعض الثغرات.

💻 لقطات الشاشة

🏆 وضع التحقق

    python3 pocbomber.py -u http://xxx.xxx
    

image image

عرض وضع التحقق

⚡️ وضع الهجوم

    python3 pocbomber.py -u http://xxx.xxx --poc="thinkphp2_rce.py" --attack
    
image

image عرض وضع الهجوم

🔧 التثبيت

  git clone https://github.com/tr0uble-mAker/POC-bomber.git            
  cd POC-bomber
  pip install -r requirements.txt

🚀 الاستخدام

    查看用法:     python3 pocbomber.py
    
    模式:
            获取poc/exp信息:   python3 pocbomber.py --show
            单目标检测:        python3 pocbomber.py -u http://xxx.xxx.xx
            批量检测:          python3 pocbomber.py -f url.txt -o report.txt 
            指定poc检测:       python3 pocbomber.py -f url.txt --poc="thinkphp2_rce.py"
            exp攻击模式:       python3 pocbomber.py -u 目标url --poc="指定poc文件" --attack
    参数:
            -u  --url      目标url
            -f  --file     指定目标url文件   
            -o  --output   指定生成报告的文件(默认不生成报告)
            -p  --poc      指定单个或多个poc进行检测, 直接传入poc文件名, 多个poc用(,)分开
            -t  --thread   指定线程池最大并发数量(默认30)
            --show         展示poc/exp详细信息
            --attack       使用poc文件中的exp进行攻击
            --dnslog       使用dnslog平台检测无回显漏洞(默认不启用dnslog,可在配置文件中启用)
            

🔆 ملف الإعدادات

  /inc/config.py   
  
      

⚠️ الأسئلة الشائعة

  1. يمكن تشغيل البرنامج دون تثبيت requirements.txt؛ فهو يعتمد فقط على مكتبة الطرف الثالث requests، وعدم تثبيت المكتبات الأخرى لا يؤثر على تشغيل البرنامج، ولكن بعض POCs قد لا تعمل.
  2. للكشف عن ثغرة تنفيذ الأوامر في log4j2: تحتاج إلى إضافة المعامل --dnslog
  3. الكشف عن الثغرات بدون استجابة ظاهرة (Blind) يستخدم افتراضيًا منصة dnslog.cn وهو معطّل افتراضيًا، ولتفعيله يجب الذهاب إلى ملف الإعدادات وضبط مفتاح dnslog_flag على True.
  4. تحتاج إلى تحديد POC واحد لاستدعاء وضع الهجوم --attack.

📁 بنية الدليل:

  +--------- poc_bomber.py (启动 POC-bomber)
  | 
  +--------- inc(存放支撑 POC-bomber 框架运行的核心文件)
  |
  \--------- pocs(POC存放列表)----------- framework(存放框架漏洞POC)
                                  |
                                  |------ middleware(存放中间件漏洞POC)
                                  |
                                  |------ ports(存放常见端口漏洞,主机服务漏洞POC)
                                  |
                                   \----- webs(存放常见web页面漏洞POC)
  
  

📖 قواعد كتابة POC

يدعم POC bomber كتابة POC مخصصة.
يُشترط أن تكون جميع الـ POCs مكتوبة بلغة Python 3، وأن تحتوي على دالتين هما verify و attack (غير إلزامية) للتحقق والهجوم على التوالي.

👻 يجب أن تستوفي دالة التحقق من الثغرة (verify) الشروط التالية:

  1. اسم الدالة هو verify، وتستقبل معامل عنوان URL للهدف.

  2. تعيد الدالة النتيجة على شكل قاموس (dict) يحتوي على مفتاحين هما name وvulnerable؛ حيث يوضح name اسم الثغرة، ويشير vulnerable إلى وجود الثغرة من عدمه عبر القيمتين True وFalse.

  3. إذا كانت الثغرة موجودة، يجب ضبط قيمة vulnerable في القاموس المُعاد على True، وإضافة عنوان URL للهدف ومعلومات ذات صلة كصفحات استغلال الثغرة وما إلى ذلك.

  4. استخدم طريقة try لمحاولة التحقق، وعند استخدام requests أو غيره لإرسال الحزم يجب ضبط مهلة زمنية (timeout) لتجنب تعليق POC.

     def verify(url):                        
         relsult = {                                            
             'name': 'Thinkphp5 5.0.22/5.1.29 Remote Code Execution Vulnerability',                          
             'vulnerable': False,
             'attack': False,        # 如果有exp支持attack模式将attack的值置为True
         }              
         try:                    
             ......        
             (用任意方法检测漏洞)             
             ......
             if 存在漏洞:
                 relsult['vulnerable'] = True     # 将relsult的vulnerable的值置为True
                 relsult['url'] = url             # 返回验证的url
                 relust['xxxxx'] = 'xxxxx'        # 可以添加该漏洞相关来源等信息   
                 ......           
                 return relsult     # 将vulnerable值为True的relsult返回                   
             else:  # 不存在漏洞           
                 return relsult    # 若不存在漏洞将vulnerable值为False的relsult返回
    
         execpt:
             return relsult
    

إذا كان هناك EXP، يمكن كتابة دالة attack كدالة هجوم EXP،

🎃 يجب أن تستوفي دالة الهجوم على الثغرة (attack) الشروط التالية:

  1. اسم الدالة هو attack، وتستقبل معامل عنوان URL للهدف.

  2. ويتم كتابة كود EXP داخل try لتنفيذ الهجوم، ويمكن أن يتفاعل مع إدخالات المستخدم.

  3. بعد الانتهاء من كتابتها، يجب ضبط قيمة attack في القاموس الذي ترجعه دالة verify الخاصة بهذه الثغرة على True.

  4. عند نجاح الهجوم تُرجع True، وعند الفشل لأي سبب آخر تُرجع False فقط.

     def attack(url):    
       try:            
           ........................................            
             攻击代码(执行命令或反弹shell上传木马等)             
           ........................................
           return True
       except:               
           return False    
                   
                   
    

بعد اكتمال كتابة POC، ضعه مباشرة في أي مكان داخل مجلد /pocs وسيتم استدعاؤه بشكل تكراري (recursively)!

تنزيل الأداة