Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pocsploit — un framework de vérification de poc open source, léger, flexible et innovant | Kitploit
Outils/GitHubGitHub/cckuailong/pocsploit
Scanners de VulnérabilitésFrameworks d'ExploitationAnalyse des VulnérabilitésSécurité WebTests d'Intrusion
GitHubcckuailong/pocsploit

pocsploit

un framework de vérification de poc open source, léger, flexible et innovant

Voir le dépôt
23841il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pocsploit

README en chinois


Reapoc

pocsploit est un framework de vérification POC open source léger, flexible et novateur

GitHub contributors GitHub Repo stars

Points faibles des frameworks POC sur le marché

  1. Il y a trop de paramètres, je ne sais pas par où commencer, mais seuls certains sont couramment utilisés.
  2. Les frameworks POC en YAML (comme nuclei & xray) ne sont pas assez flexibles. Le coût de conversion est très élevé lors de l'écriture d'un POC. Parfois, c'est difficile lorsqu'on rencontre des protocoles non-HTTP. (seul l'hexadécimal peut être utilisé)
  3. Parfois, un POC génère des faux positifs, ce qui peut être évité par une correspondance précise d'empreintes.
  4. Il dépend fortement du framework. Les POC dans pocsploit peuvent être utilisés dans le framework ou seuls.

Avantages de pocsploit

  1. Plus léger, ne dépend pas du framework, un seul POC peut s'exécuter
  2. Plus facile à réécrire un POC
  3. Plus flexible (comparé à nuclei, xray, goby, etc.)
  4. Moins de faux positifs, grâce à un jugement préalable d'empreinte : vous pouvez d'abord juger si le site a l'empreinte d'un certain composant, puis effectuer la vérification POC, ce qui est plus précis
  5. De nombreuses façons d'utiliser, fournissant poc / exp
  6. Affichage détaillé des informations de vulnérabilité
  7. Durabilité écologique des POC : je continuerai à mettre à jour les POC dans modules/, et tout le monde est invité à nous rejoindre Contribuer un POC

Problèmes de code/POC rencontrés, veuillez Soumettre un problème

Statistiques des POC

cvecnnvdautres
3457102

Utilisation

Installation des dépendances

root@kitploit:~
pip3 install -r requirements.txt
  • POC pour vérifier un seul site web
root@kitploit:~
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
  • POC spécifique
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
  • EXP pour exploiter plusieurs sites web (avec des URLs dans un fichier)
root@kitploit:~
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
  • Activer la pré-vérification d'empreinte, vérifier d'abord l'empreinte, puis entrer dans la vérification POC après correspondance
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
  • Sortie vers fichier et mode silencieux de la console
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
  • Autres utilisations
root@kitploit:~
python3 pocsploit.py --help

demo

Autres

OOB

Veuillez configurer conf/config.py

P.S. Comment construire votre propre DNSLog, veuillez visiter Hyuga-DNSLog

  • DNSLOG_URI: Adresse DNSLog
  • DNSLOG_TOKEN: Token
  • DNSLOG_IDENTIFY: votre identité

Licence

pocsploit est distribué sous Licence MIT

Repobeats

Alt

Télécharger l’outil