Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PocList — Sammlung von POC und EXP für Schwachstellen, kontinuierlich aktualisiert. Apache Druid – Lesen beliebiger Dateien (CVE-2021-36749), Confluence RCE (CVE-2021-26084), ZeroShell Firewall RCE (CVE-2019-12725), Apache Solr – Lesen beliebiger Dateien, Landray OA – Lesen beliebiger Dateien, phpStudy RCE, ShowDoc – Hochladen beliebiger Dateien, Yuanchuangxianfeng – fehlende Authentifizierung im Backend, Kyan – Offenlegung von Zugangsdaten, TerraMaster TOS – Lesen beliebiger Dateien, TamronOS-IPTV-System RCE, Wayos Firewall – Offenlegung von Zugangsdaten. | Kitploit
Tools/GitHubGitHub/sma11new/poclist
SchwachstellenscannerPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubsma11new/poclist

PocList

Repository anzeigen
176361vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Sammlung von POC und EXP für Schwachstellen, kontinuierlich aktualisiert. Apache Druid – Lesen beliebiger Dateien (CVE-2021-36749), Confluence RCE (CVE-2021-26084), ZeroShell Firewall RCE (CVE-2019-12725), Apache Solr – Lesen beliebiger Dateien, Landray OA – Lesen beliebiger Dateien, phpStudy RCE, ShowDoc – Hochladen beliebiger Dateien, Yuanchuangxianfeng – fehlende Authentifizierung im Backend, Kyan – Offenlegung von Zugangsdaten, TerraMaster TOS – Lesen beliebiger Dateien, TamronOS-IPTV-System RCE, Wayos Firewall – Offenlegung von Zugangsdaten.

Teilen

PocList

Eine Sammlung selbstgeschriebener Schwachstellen-POCs und EXPs.

Nach Angabe einer URL-Datei können POC-Skripte Ziele per Multithreading im Batch scannen und verifizieren; EXP-Skripte können Schwachstellen ausnutzen, z. B. Dateilesen, Hochladen von Trojanern, Befehlsausführung usw.

Entwicklungsumgebung: Python 3.7

👉2021-08-02 Update

Aktualisierungen wie folgt:

  1. UI geändert, Logo durch Projektnamen PocList ersetzt
  2. Anzeige der Schwachstelleninformationen geändert
  3. Farbige Anzeige im cmd-Fenster hinzugefügt, in vorherigen Versionen war die Farbanalyse fehlerhaft.
  4. Verifikation und Ausnutzung einzelner URLs sowie Batch-Verifikation in eine Datei geschrieben; mit -u einzelne Verifikation, mit -u --attack einzelne Ausnutzung

Alle anderen Verwendungen sind gleich: -f gibt URL-Datei für Batch-Verifikation an, -t Thread-Anzahl, -T Request-Timeout, -o Ausgabedateiname.

Beispiel für einzelne Ausnutzung:

python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

image-20210802105514044

Alle POCs ab diesem POC verwenden diese Methode, bei der Batch-Verifikation, Einzelverifikation und Einzelausnutzung in einem integriert sind, zur einfachen Verwendung. Bereits geschriebene POCs werden vorerst nicht geändert; die Verwendung siehe unten.

--- Ende der Aktualisierungsbeschreibung vom 2021-08-02

👉POC

Führt eine Batch-Schwachstellenerkennung für Ziel-URLs mittels Multithreading durch und gibt die Ergebnisse aus.

Parameter:

Alle POC-Skripte werden auf die gleiche Weise verwendet.

root@kitploit:~
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]

optional arguments:
  -u URL, --url URL              Ziel-URL, Einzelverifikation
  -f FILE, --file FILE           Datei mit Ziel-URLs, eine pro Zeile, Batch-Verifikation
  -t THREAD, --thread THREAD     Anzahl der Threads, Standard 32
  -T TIMEOUT, --Timeout TIMEOUT  Request-Timeout, Standard 3 Sekunden
  -o OUTPUT, --output OUTPUT     Alle verwundbaren URLs ausgeben, Standard: aktueller Zeitstempel als Dateiname

Demonstration:

In der URL-Datei ein Ziel pro Zeile, kann direkt aus fofa exportiert werden, mit oder ohne Präfix:

image-20210522173004432

Mit dem Parameter -f die Zieldatei angeben, um den Batch-Scan zu starten, sehr schnell!

image-20210522173315316

Frühere Skripte hatten keinen -u Parameter, daher konnte nur eine Datei angegeben werden. Spätere Skripte unterstützen -u für Einzelverifikation.

👉EXP

Die grundlegenden Parameter von EXP sind nur -u URL-Ziel und -T timeout (Request-Timeout), die restlichen Parameter richten sich nach der Schwachstelle. Vor der Verwendung von EXP am besten mit -h die Verwendung anzeigen.

Am Beispiel der ShowDoc-Schwachstelle für beliebiges Datei-Upload: Nach Angabe des Ziels mit -u kann die Ausnutzung beginnen.

image-20210522173626666

!!! Erklärung

Dieses Projekt dient der persönlichen POC-Dokumentation. Die enthaltenen POCs sind ausschließlich für legal autorisierte Sicherheitsmaßnahmen bestimmt. Bitte stellen Sie sicher, dass Sie bei der Verwendung dieses Projekts eine rechtliche Genehmigung eingeholt haben. Sollten Sie während der Nutzung dieses Projekts illegale Handlungen begehen, müssen Sie die entsprechenden Konsequenzen selbst tragen, ich übernehme keine rechtliche Haftung oder Verantwortung.

Die Nutzung dieses Projekts bedeutet, dass Sie der obigen Erklärung zustimmen.

!!! Die Erklärung

Dieses Projekt wird für persönliche POC-Aufzeichnungen verwendet, und die enthaltenen POCs sind ausschließlich für legal autorisierte Sicherheitsaktivitäten bestimmt. Bitte stellen Sie sicher, dass Sie bei der Verwendung dieses POCs eine rechtliche Genehmigung eingeholt haben. Wenn Sie während der Nutzung dieses Projekts illegale Handlungen begehen, müssen Sie die entsprechenden Konsequenzen selbst tragen, und ich übernehme keine rechtliche Haftung oder Mitverantwortung.

Durch die Nutzung dieses Projekts stimmen Sie der obigen Erklärung zu.

Tool herunterladen