Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pocsuite3 — pocsuite3 ist ein Open-Source-Remote-Schwachstellentest-Framework, das vom Knownsec 404 Team entwickelt wurde. | Kitploit
Tools/GitHubGitHub/knownsec/pocsuite3
SchwachstellenscannerExploit-FrameworksWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 ist ein Open-Source-Remote-Schwachstellentest-Framework, das vom Knownsec 404 Team entwickelt wurde.

Repository anzeigen
3.9k78225vor 1 JahrVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pocsuite3

Python 3.x License Twitter

Rechtlicher Haftungsausschluss

Die Nutzung von pocsuite3 zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. pocsuite3 ist nur für Sicherheitstestzwecke bestimmt.

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

Übersicht

pocsuite3 ist ein Open-Source-Framework für ferngesteuerte Schwachstellentests und zur Entwicklung von Proof-of-Concept (PoC), entwickelt vom Knownsec 404 Team. Es verfügt über eine leistungsstarke PoC-Engine und viele nützliche Funktionen für professionelle Penetrationstester und Sicherheitsforscher.

Funktionen

  • PoC-Skripte können in den Modi verify, attack und shell auf unterschiedliche Weise ausgeführt werden.
  • Plugin-Ökosystem
  • Dynamisches Laden von PoC-Skripten von überall (lokale Datei, Redis, Datenbank, Seebug ...)
  • Laden mehrerer Ziele von überall (CIDR, lokale Datei, Redis, Datenbank, Zoomeye, Shodan ...)
  • Ergebnisse können einfach exportiert werden
  • Dynamisches Patchen und Hooks von Requests
  • Sowohl als Befehlszeilentool als auch als Python-Paket-Import verwendbar
  • IPv6-Unterstützung
  • Unterstützung für globale HTTP/HTTPS/SOCKS-Proxys
  • Einfache Spider-API für PoC-Skripte
  • YAML-PoC-Unterstützung, kompatibel mit nuclei
  • Integration mit Seebug (zum Laden von PoCs von der Seebug-Website)
  • Integration mit ZoomEye, Shodan usw. (zum Laden von Zielen mit Dork)
  • Integration mit Ceye, Interactsh (zur Überprüfung von blinden DNS- und HTTP-Anfragen)
  • Benutzerfreundliches Debuggen von PoC-Skripten mit IDEs
  • Und mehr ...

Screenshots

pocsuite3 Konsolenmodus

asciicast

pocsuite3 Shell-Modus

asciicast

pocsuite3 lädt PoC von Seebug

asciicast

pocsuite3 lädt mehrere Ziele von ZoomEye

asciicast

pocsuite3 lädt mehrere Ziele von Shodan

asciicast

pocsuite3 lädt nuclei-Vorlage

Eine Docker-Schwachstellenumgebung erstellen

erfordert Docker

Dockerfile im PoC schreiben

class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

Nur Schwachstellenumgebungen ausführen

pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

Schwachstellenumgebung ausführen und PoC starten

 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

Einführung in den Aufbau der Schwachstellenumgebung

Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment
Tool herunterladen