
pocsuite3 ist ein Open-Source-Remote-Schwachstellentest-Framework, das vom Knownsec 404 Team entwickelt wurde.
Die Nutzung von pocsuite3 zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. pocsuite3 ist nur für Sicherheitstestzwecke bestimmt.
未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的
pocsuite3 ist ein Open-Source-Framework für ferngesteuerte Schwachstellentests und zur Entwicklung von Proof-of-Concept (PoC), entwickelt vom Knownsec 404 Team. Es verfügt über eine leistungsstarke PoC-Engine und viele nützliche Funktionen für professionelle Penetrationstester und Sicherheitsforscher.
verify, attack und shell auf unterschiedliche Weise ausgeführt werden.Dork)
erfordert Docker
Dockerfile im PoC schreiben
class DemoPOC(POCBase):
vulID = '' # ssvid
version = '1.0'
author = ['']
vulDate = '2029-5-8'
createDate = '2019-5-8'
updateDate = '2019-5-8'
references = ['']
name = 'Struts2 045 RCE CVE-2017'
appPowerLink = ''
appName = 'struts2'
appVersion = ''
vulType = ''
desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
samples = []
category = POC_CATEGORY.EXPLOITS.WEBAPP
dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''
pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py --docker-start --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890
,------. ,--. ,--. ,----. {2.0.6-cc19ae5}
| .--. ',---. ,---.,---.,--.,--`--,-' '-.,---.'.-. |
| '--' | .-. | .--( .-'| || ,--'-. .-| .-. : .' <
| | --'' '-' \ `--.-' `' '' | | | | \ --/'-' |
`--' `---' `---`----' `----'`--' `--' `----`----' https://pocsuite.org
[*] starting at 15:34:12
[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print
pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start --docker-port 127.0.0.1:8080:8080
,------. ,--. ,--. ,----. {2.0.6-cc19ae5}
| .--. ',---. ,---.,---.,--.,--`--,-' '-.,---.'.-. |
| '--' | .-. | .--( .-'| || ,--'-. .-| .-. : .' <
| | --'' '-' \ `--.-' `' '' | | | | \ --/'-' |
`--' `---' `---`----' `----'`--' `--' `----`----' https://pocsuite.org
[*] starting at 15:38:46
[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url | poc-name | poc-id | component | version | status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 | | struts2 | | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1
Docker Environment:
Docker Environment options
--docker-start Run the docker for PoC
--docker-port DOCKER_PORT
Publish a container's port(s) to the host
--docker-volume DOCKER_VOLUME
Bind mount a volume
--docker-env DOCKER_ENV
Set environment variables
--docker-only Only run docker environment
--docker-start Startparameter der Umgebung. Wenn angegeben, werden Docker-Images aus dem PoC bezogen.--docker-port Veröffentlicht einen Container-Port auf dem Host, z.B. --docker-port [Host-Port]:[Container-Port], kann mehrfach angegeben werden.--docker-volume Bindet ein Volume ein, z.B. --docker-volume /Host/Pfad/:/Container/Pfad, kann mehrfach angegeben werden.--docker-env Setzt Umgebungsvariablen --docker-env VARIABLE=Wert, kann mehrfach angegeben werden.--docker-only Startet nur die Docker-Umgebung.Die Verwendung ist weitgehend identisch mit den Befehlszeilenparametern von Docker.
Fügen Sie Folgendes in ein Terminal ein:
pip3 install pocsuite3
# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
brew update
brew info pocsuite3
brew install pocsuite3
sudo apt update
sudo apt install pocsuite3
docker run -it pocsuite3/pocsuite3
yay pocsuite3
Oder klicken Sie hier, um das neueste Quell-Zip-Paket herunterzuladen, und entpacken Sie es:
wget https://github.com/knownsec/pocsuite3/archive/master.zip
unzip master.zip
cd pocsuite3-master
pip3 install -r requirements.txt
python3 setup.py install
Die neueste Version dieser Software ist verfügbar unter: https://pocsuite.org
Dokumentation ist verfügbar unter: https://pocsuite.org
cli mode
# Grundlegende Verwendung, mit -v das Log-Level setzen
pocsuite -u http://example.com -r example.py -v 2
# PoC im Shell-Modus ausführen
pocsuite -u http://example.com -r example.py -v 2 --shell
# Nach Zielen mit Redis-Dienst auf ZoomEye suchen und eine Batch-Erkennung von Schwachstellen durchführen. Die Anzahl der Threads ist auf 20 gesetzt
pocsuite -r redis.py --dork service:redis --threads 20
# Alle PoCs im PoC-Verzeichnis laden und das Ergebnis als HTML speichern
pocsuite -u http://example.com --plugins poc_from_pocs,html_report
# Ziel aus der Datei laden und mit den PoCs im PoC-Verzeichnis scannen
pocsuite -f batch.txt --plugins poc_from_pocs,html_report
# CIDR-Ziel laden
pocsuite -u 10.0.0.0/24 -r example.py
# Der benutzerdefinierte Parameter `command` ist im ecshop-PoC implementiert und kann über die Befehlszeile gesetzt werden
pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"
console mode
poc-console