pocsploit
Chinesisches README
pocsploit ist ein leichtgewichtiges, flexibles und neuartiges Open-Source-POC-Überprüfungsframework
Schmerzpunkte des POC-Frameworks auf dem Markt
- Es gibt zu viele Parameter, ich weiß nicht, wie ich anfangen soll, aber nur einige davon werden häufig verwendet.
- YAML-POC-Framework (wie Nuclei & Xray) ist nicht flexibel genug. Die Konvertierungskosten sind beim Schreiben von POCs sehr hoch. Manchmal ist es schwierig, wenn man auf nicht-HTTP-Protokolle stößt. (nur Hex kann verwendet werden)
- Manchmal hat POC Fehlalarme, die durch genaues Fingerprinting vermieden werden können.
- Es ist stark vom Framework abhängig. Poc in pocsploit kann im Framework verwendet werden, kann aber auch allein verwendet werden.
Vorteile von pocsploit
- Leichter, unabhängig vom Framework, ein einzelnes Poc kann laufen
- Einfacher, Poc umzuschreiben
- Flexibler (im Vergleich zu Nuclei, Xray, Goby, etc.)
- Weniger Fehlalarme, Bereitstellung von Fingerprint-Voraussetzungsprüfung: Sie können zuerst beurteilen, ob die Site den Fingerprint einer bestimmten Komponente enthält, und dann die POC-Überprüfung durchführen, was genauer ist
- Es gibt viele Nutzungsmöglichkeiten, Bereitstellung von Poc / Exp
- Detaillierte Anzeige von Schwachstelleninformationen
- Poc-ökologische Nachhaltigkeit: Ich werde das Poc weiterhin in modules/ aktualisieren, und jeder ist eingeladen, mitzumachen Poc beitragen
Bei Code/POC-Problemen bitte Issue einreichen
Poc-Statistik
Verwendung
Anforderungen installieren
pip3 install -r requirements.txt
- Poc zur Überprüfung einer einzelnen Website
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
- Exp zur Ausnutzung vieler Websites (mit URLs in einer Datei)
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
- Fingerprint-Vorprüfung aktivieren, zuerst den Fingerprint überprüfen, und nach Übereinstimmung die Poc-Überprüfung starten
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
- Ausgabe in Datei & ruhiger Konsolenmodus
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
python3 pocsploit.py --help

Sonstiges
OOB
Bitte konfigurieren Sie conf/config.py
P.S. Wie Sie Ihr eigenes DNSLog erstellen, besuchen Sie bitte Hyuga-DNSLog
- DNSLOG_URI: DNSLog-Adresse
- DNSLOG_TOKEN: Token
- DNSLOG_IDENTIFY: Ihre Identität
Lizenz
pocsploit wird unter der MIT-Lizenz vertrieben
Repobeats
