pocsploit
README en chinois
pocsploit est un framework de vérification POC open source léger, flexible et novateur
Points faibles des frameworks POC sur le marché
- Il y a trop de paramètres, je ne sais pas par où commencer, mais seuls certains sont couramment utilisés.
- Les frameworks POC en YAML (comme nuclei & xray) ne sont pas assez flexibles. Le coût de conversion est très élevé lors de l'écriture d'un POC. Parfois, c'est difficile lorsqu'on rencontre des protocoles non-HTTP. (seul l'hexadécimal peut être utilisé)
- Parfois, un POC génère des faux positifs, ce qui peut être évité par une correspondance précise d'empreintes.
- Il dépend fortement du framework. Les POC dans pocsploit peuvent être utilisés dans le framework ou seuls.
Avantages de pocsploit
- Plus léger, ne dépend pas du framework, un seul POC peut s'exécuter
- Plus facile à réécrire un POC
- Plus flexible (comparé à nuclei, xray, goby, etc.)
- Moins de faux positifs, grâce à un jugement préalable d'empreinte : vous pouvez d'abord juger si le site a l'empreinte d'un certain composant, puis effectuer la vérification POC, ce qui est plus précis
- De nombreuses façons d'utiliser, fournissant poc / exp
- Affichage détaillé des informations de vulnérabilité
- Durabilité écologique des POC : je continuerai à mettre à jour les POC dans modules/, et tout le monde est invité à nous rejoindre Contribuer un POC
Problèmes de code/POC rencontrés, veuillez Soumettre un problème
Statistiques des POC
Utilisation
Installation des dépendances
pip3 install -r requirements.txt
- POC pour vérifier un seul site web
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
- EXP pour exploiter plusieurs sites web (avec des URLs dans un fichier)
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
- Activer la pré-vérification d'empreinte, vérifier d'abord l'empreinte, puis entrer dans la vérification POC après correspondance
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
- Sortie vers fichier et mode silencieux de la console
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
python3 pocsploit.py --help

Autres
OOB
Veuillez configurer conf/config.py
P.S. Comment construire votre propre DNSLog, veuillez visiter Hyuga-DNSLog
- DNSLOG_URI: Adresse DNSLog
- DNSLOG_TOKEN: Token
- DNSLOG_IDENTIFY: votre identité
Licence
pocsploit est distribué sous Licence MIT
Repobeats
