Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pocsuite3 — pocsuite3 es un framework de pruebas de vulnerabilidades remotas de código abierto desarrollado por el equipo Knownsec 404. | Kitploit
Herramientas/GitHubGitHub/knownsec/pocsuite3
Escáneres de VulnerabilidadesFrameworks de ExploitsSeguridad WebPruebas de PenetraciónDesarrollo de Payloads
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 es un framework de pruebas de vulnerabilidades remotas de código abierto desarrollado por el equipo Knownsec 404.

Ver Repositorio
3.9k78225hace 1 añoRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pocsuite3

Python 3.x License Twitter

Aviso legal

El uso de pocsuite3 para atacar objetivos sin el consentimiento mutuo previo es ilegal. pocsuite3 es solo para fines de pruebas de seguridad.

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

Resumen

pocsuite3 es un framework de pruebas de vulnerabilidades remotas y desarrollo de pruebas de concepto de código abierto desarrollado por el Knownsec 404 Team. Viene con un potente motor de pruebas de concepto, muchas características interesantes para los mejores testers de penetración e investigadores de seguridad.

Características

  • Los scripts PoC pueden ejecutarse en modo verify, attack, shell de diferentes maneras
  • Ecosistema de plugins
  • Carga dinámica de scripts PoC desde cualquier lugar (archivo local, redis, base de datos, Seebug ...)
  • Carga de múltiples objetivos desde cualquier lugar (CIDR, archivo local, redis, base de datos, Zoomeye, Shodan ...)
  • Los resultados se pueden exportar fácilmente
  • Parcheo dinámico y hook de peticiones
  • Tanto herramienta de línea de comandos como importación de paquete Python para usar
  • Soporte IPv6
  • Soporte de proxy global HTTP/HTTPS/SOCKS
  • API de spider simple para que los scripts PoC la usen
  • Soporte de PoC YAML, compatible con nuclei
  • Integración con Seebug (para cargar PoC desde el sitio web de Seebug)
  • Integración con ZoomEye, Shodan, etc. (para cargar objetivo usando Dork)
  • Integración con Ceye, Interactsh (para verificar DNS ciegos y peticiones HTTP)
  • Depuración amigable de scripts PoC con IDEs
  • Y más ...

Capturas de pantalla

Modo consola de pocsuite3

asciicast

Modo shell de pocsuite3

asciicast

pocsuite3 carga PoC desde Seebug

asciicast

pocsuite3 carga múltiples objetivos desde ZoomEye

asciicast

pocsuite3 carga múltiples objetivos desde Shodan

asciicast

pocsuite3 carga plantilla de nuclei

Construir un entorno de vulnerabilidad Docker

requiere Docker

escribir dockerfile en el PoC

class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

Solo ejecutar entornos vulnerables

pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

Ejecutar entornos vulnerables y ejecutar PoC

 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

Introducción a la construcción de entornos de vulnerabilidad

Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment
Descargar herramienta