pocsploit est un framework de vérification POC open source léger, flexible et novateur
Points faibles des frameworks POC sur le marché
Il y a trop de paramètres, je ne sais pas par où commencer, mais seuls certains sont couramment utilisés.
Les frameworks POC en YAML (comme nuclei & xray) ne sont pas assez flexibles. Le coût de conversion est très élevé lors de l'écriture d'un POC. Parfois, c'est difficile lorsqu'on rencontre des protocoles non-HTTP. (seul l'hexadécimal peut être utilisé)
Parfois, un POC génère des faux positifs, ce qui peut être évité par une correspondance précise d'empreintes.
Il dépend fortement du framework. Les POC dans pocsploit peuvent être utilisés dans le framework ou seuls.
Avantages de pocsploit
Plus léger, ne dépend pas du framework, un seul POC peut s'exécuter
Plus facile à réécrire un POC
Plus flexible (comparé à nuclei, xray, goby, etc.)
Moins de faux positifs, grâce à un jugement préalable d'empreinte : vous pouvez d'abord juger si le site a l'empreinte d'un certain composant, puis effectuer la vérification POC, ce qui est plus précis
De nombreuses façons d'utiliser, fournissant poc / exp
Affichage détaillé des informations de vulnérabilité
Durabilité écologique des POC : je continuerai à mettre à jour les POC dans modules/, et tout le monde est invité à nous rejoindre Contribuer un POC