Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pocsuite3 — pocsuite3 ist ein Open-Source-Remote-Schwachstellentest-Framework, das vom Knownsec 404 Team entwickelt wurde. | Kitploit
Tools/GitHubGitHub/knownsec/pocsuite3
SchwachstellenscannerExploit-FrameworksWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 ist ein Open-Source-Remote-Schwachstellentest-Framework, das vom Knownsec 404 Team entwickelt wurde.

Repository anzeigen
3.9k782vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

pocsuite3

Python 3.x License Twitter

Rechtlicher Haftungsausschluss

Die Nutzung von pocsuite3 zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. pocsuite3 ist nur für Sicherheitstestzwecke bestimmt.

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

Übersicht

pocsuite3 ist ein Open-Source-Framework für ferngesteuerte Schwachstellentests und zur Entwicklung von Proof-of-Concept (PoC), entwickelt vom Knownsec 404 Team. Es verfügt über eine leistungsstarke PoC-Engine und viele nützliche Funktionen für professionelle Penetrationstester und Sicherheitsforscher.

Funktionen

  • PoC-Skripte können in den Modi verify, attack und shell auf unterschiedliche Weise ausgeführt werden.
  • Plugin-Ökosystem
  • Dynamisches Laden von PoC-Skripten von überall (lokale Datei, Redis, Datenbank, Seebug ...)
  • Laden mehrerer Ziele von überall (CIDR, lokale Datei, Redis, Datenbank, Zoomeye, Shodan ...)
  • Ergebnisse können einfach exportiert werden
  • Dynamisches Patchen und Hooks von Requests
  • Sowohl als Befehlszeilentool als auch als Python-Paket-Import verwendbar
  • IPv6-Unterstützung
  • Unterstützung für globale HTTP/HTTPS/SOCKS-Proxys
  • Einfache Spider-API für PoC-Skripte
  • YAML-PoC-Unterstützung, kompatibel mit nuclei
  • Integration mit Seebug (zum Laden von PoCs von der Seebug-Website)
  • Integration mit ZoomEye, Shodan usw. (zum Laden von Zielen mit Dork)
  • Integration mit Ceye, Interactsh (zur Überprüfung von blinden DNS- und HTTP-Anfragen)
  • Benutzerfreundliches Debuggen von PoC-Skripten mit IDEs
  • Und mehr ...

Screenshots

pocsuite3 Konsolenmodus

asciicast

pocsuite3 Shell-Modus

asciicast

pocsuite3 lädt PoC von Seebug

asciicast

pocsuite3 lädt mehrere Ziele von ZoomEye

asciicast

pocsuite3 lädt mehrere Ziele von Shodan

asciicast

pocsuite3 lädt nuclei-Vorlage

Eine Docker-Schwachstellenumgebung erstellen

erfordert Docker

Dockerfile im PoC schreiben

root@kitploit:~
class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

Nur Schwachstellenumgebungen ausführen

root@kitploit:~
pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

Schwachstellenumgebung ausführen und PoC starten

root@kitploit:~
 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

Einführung in den Aufbau der Schwachstellenumgebung

root@kitploit:~
Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment

  • --docker-start Startparameter der Umgebung. Wenn angegeben, werden Docker-Images aus dem PoC bezogen.
  • --docker-port Veröffentlicht einen Container-Port auf dem Host, z.B. --docker-port [Host-Port]:[Container-Port], kann mehrfach angegeben werden.
  • --docker-volume Bindet ein Volume ein, z.B. --docker-volume /Host/Pfad/:/Container/Pfad, kann mehrfach angegeben werden.
  • --docker-env Setzt Umgebungsvariablen --docker-env VARIABLE=Wert, kann mehrfach angegeben werden.
  • --docker-only Startet nur die Docker-Umgebung.

Die Verwendung ist weitgehend identisch mit den Befehlszeilenparametern von Docker.

Systemvoraussetzungen

  • Python 3.8+
  • Funktioniert unter Linux, Windows, Mac OSX, BSD usw.

Installation

Fügen Sie Folgendes in ein Terminal ein:

Python pip

root@kitploit:~
pip3 install pocsuite3

# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3

MacOS

root@kitploit:~
brew update
brew info pocsuite3
brew install pocsuite3

Debian, Ubuntu, Kali

root@kitploit:~
sudo apt update
sudo apt install pocsuite3

Docker

root@kitploit:~
docker run -it pocsuite3/pocsuite3

ArchLinux

root@kitploit:~
yay pocsuite3

Oder klicken Sie hier, um das neueste Quell-Zip-Paket herunterzuladen, und entpacken Sie es:

root@kitploit:~
wget https://github.com/knownsec/pocsuite3/archive/master.zip
unzip master.zip
cd pocsuite3-master
pip3 install -r requirements.txt
python3 setup.py install

Die neueste Version dieser Software ist verfügbar unter: https://pocsuite.org

Dokumentation

Dokumentation ist verfügbar unter: https://pocsuite.org

Verwendung

root@kitploit:~
cli mode

	# Grundlegende Verwendung, mit -v das Log-Level setzen
	pocsuite -u http://example.com -r example.py -v 2

	# PoC im Shell-Modus ausführen
	pocsuite -u http://example.com -r example.py -v 2 --shell

	# Nach Zielen mit Redis-Dienst auf ZoomEye suchen und eine Batch-Erkennung von Schwachstellen durchführen. Die Anzahl der Threads ist auf 20 gesetzt
	pocsuite -r redis.py --dork service:redis --threads 20

	# Alle PoCs im PoC-Verzeichnis laden und das Ergebnis als HTML speichern
	pocsuite -u http://example.com --plugins poc_from_pocs,html_report

	# Ziel aus der Datei laden und mit den PoCs im PoC-Verzeichnis scannen
	pocsuite -f batch.txt --plugins poc_from_pocs,html_report

	# CIDR-Ziel laden
	pocsuite -u 10.0.0.0/24 -r example.py

	# Der benutzerdefinierte Parameter `command` ist im ecshop-PoC implementiert und kann über die Befehlszeile gesetzt werden
	pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"

console mode
    poc-console

Wie man beiträgt

  1. Überprüfen Sie offene Issues oder eröffnen Sie ein neues Issue, um eine Diskussion über eine Funktion oder einen Fehler zu beginnen.
  2. Forken Sie das Repository auf GitHub, um mit Ihren Änderungen zu beginnen.
  3. Schreiben Sie einen Test, der zeigt, dass der Fehler behoben wurde oder die Funktion wie erwartet funktioniert.
  4. Senden Sie einen Pull Request oder melden Sie einen Fehler an den Maintainer, bis er zusammengeführt oder behoben wird. Vergessen Sie nicht, sich selbst zu Contributors hinzuzufügen.

Links

  • Contributors
  • ChangeLog
  • Bug-Tracking
  • Copyright
  • Pocsuite
  • Seebug
  • ZoomEye
  • Knownsec
Tool herunterladen