Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pocsuite3 — pocsuite3 est un framework de test de vulnérabilités à distance open source développé par l'équipe Knownsec 404. | Kitploit
Outils/GitHubGitHub/knownsec/pocsuite3
Scanners de VulnérabilitésFrameworks d'ExploitationSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 est un framework de test de vulnérabilités à distance open source développé par l'équipe Knownsec 404.

Voir le dépôt
3.9k782il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

pocsuite3

Python 3.x License Twitter

Avertissement légal

L'utilisation de pocsuite3 pour attaquer des cibles sans consentement mutuel préalable est illégale. pocsuite3 est uniquement destiné à des fins de tests de sécurité.

Avertissement légal

L'utilisation de pocsuite3 pour attaquer des cibles sans consentement mutuel préalable est illégale. pocsuite3 est uniquement destiné à des fins de tests de sécurité.

Aperçu

pocsuite3 est un framework open-source de test de vulnérabilités à distance et de développement de preuves de concept développé par la Knownsec 404 Team. Il est doté d'un moteur de preuve de concept puissant, de nombreuses fonctionnalités intéressantes pour les testeurs d'intrusion et les chercheurs en sécurité.

Fonctionnalités

  • Les scripts PoC peuvent s'exécuter avec les modes verify, attack, shell de différentes manières
  • Écosystème de plugins
  • Chargement dynamique de scripts PoC depuis n'importe où (fichier local, redis, base de données, Seebug ...)
  • Chargement de multiples cibles depuis n'importe où (CIDR, fichier local, redis, base de données, Zoomeye, Shodan ...)
  • Les résultats peuvent être facilement exportés
  • Patch dynamique et hook des requêtes
  • Utilisable à la fois en ligne de commande et via l'import du package Python
  • Support IPv6
  • Support du proxy HTTP/HTTPS/SOCKS global
  • API de spider simple pour les scripts PoC
  • Support des PoC YAML, compatible avec nuclei
  • Intégration avec Seebug (pour charger des PoC depuis le site Seebug)
  • Intégration avec ZoomEye, Shodan, etc. (pour charger des cibles via Dork)
  • Intégration avec Ceye, Interactsh (pour vérifier les requêtes DNS et HTTP aveugles)
  • Débogage facile des scripts PoC avec les IDE
  • Et plus encore...

Captures d'écran

Mode console de pocsuite3

asciicast

Mode shell de pocsuite3

asciicast

pocsuite3 charger des PoC depuis Seebug

asciicast

pocsuite3 charger plusieurs cibles depuis ZoomEye

asciicast

pocsuite3 charger plusieurs cibles depuis Shodan

asciicast

pocsuite3 charger un template nuclei

Construire un environnement de vulnérabilité Docker

nécessite Docker

écrire le dockerfile dans le PoC

root@kitploit:~
class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

Exécuter uniquement les environnements vulnérables

root@kitploit:~
pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

Exécuter les environnements vulnérables et exécuter le PoC

root@kitploit:~
 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

Introduction à la construction d'environnements de vulnérabilité

root@kitploit:~
Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment

  • --docker-start Paramètres de démarrage de l'environnement. Si spécifié, les images Docker seront obtenues depuis le PoC.
  • --docker-port Publie un ou plusieurs ports du conteneur sur l'hôte, comme : --docker-port [port hôte]:[port du conteneur], vous pouvez en spécifier plusieurs.
  • --docker-volume Monte un volume, comme --docker-volume /chemin/hôte/:/chemin/conteneur, vous pouvez en spécifier plusieurs.
  • --docker-env Définit des variables d'environnement --docker-env VARIABLE=valeur, vous pouvez en spécifier plusieurs.
  • --docker-only Démarre uniquement l'environnement Docker.

L'utilisation est en gros la même que les paramètres en ligne de commande de docker.

Prérequis

  • Python 3.8+
  • Fonctionne sous Linux, Windows, Mac OSX, BSD, etc.

Installation

Collez dans un terminal :

Python pip

root@kitploit:~
pip3 install pocsuite3

# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3

MacOS

root@kitploit:~
brew update
brew info pocsuite3
brew install pocsuite3

Debian, Ubuntu, Kali

root@kitploit:~
sudo apt update
sudo apt install pocsuite3

Docker

root@kitploit:~
docker run -it pocsuite3/pocsuite3

ArchLinux

root@kitploit:~
yay pocsuite3

Ou cliquez ici pour télécharger et extraire la dernière archive zip source

root@kitploit:~
wget https://github.com/knownsec/pocsuite3/archive/master.zip
unzip master.zip
cd pocsuite3-master
pip3 install -r requirements.txt
python3 setup.py install

La dernière version de ce logiciel est disponible sur : https://pocsuite.org

Documentation

La documentation est disponible sur : https://pocsuite.org

Utilisation

root@kitploit:~
cli mode

	# basic usage, use -v to set the log level
	pocsuite -u http://example.com -r example.py -v 2

	# run poc with shell mode
	pocsuite -u http://example.com -r example.py -v 2 --shell

	# search for the target of redis service from ZoomEye and perform batch detection of vulnerabilities. The threads is set to 20
	pocsuite -r redis.py --dork service:redis --threads 20

	# load all poc in the poc directory and save the result as html
	pocsuite -u http://example.com --plugins poc_from_pocs,html_report

	# load the target from the file, and use the poc under the poc directory to scan
	pocsuite -f batch.txt --plugins poc_from_pocs,html_report

	# load CIDR target
	pocsuite -u 10.0.0.0/24 -r example.py

	# the custom parameters `command` is implemented in ecshop poc, which can be set from command line options
	pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"

console mode
    poc-console

Comment contribuer

  1. Vérifiez les problèmes ouverts ou ouvrez un nouveau problème pour démarrer une discussion autour d'une idée de fonctionnalité ou d'un bug.
  2. Forkez le dépôt sur GitHub pour commencer à apporter vos modifications.
  3. Écrivez un test qui montre que le bug a été corrigé ou que la fonctionnalité fonctionne comme prévu.
  4. Envoyez une pull request ou un bug au mainteneur jusqu'à ce qu'il soit fusionné ou corrigé. Assurez-vous de vous ajouter à Contributeurs.

Liens

  • Contributeurs
  • Journal des modifications
  • Suivi des bugs
  • Copyright
  • Pocsuite
  • Seebug
  • ZoomEye
  • Knownsec
Télécharger l’outil