Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pocsuite3 — pocsuite3 est un framework de test de vulnérabilités à distance open source développé par l'équipe Knownsec 404. | Kitploit
Outils/GitHubGitHub/knownsec/pocsuite3
Scanners de VulnérabilitésFrameworks d'ExploitationSécurité WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 est un framework de test de vulnérabilités à distance open source développé par l'équipe Knownsec 404.

Voir le dépôt
3.9k78225il y a 1 anVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pocsuite3

Python 3.x License Twitter

Avertissement légal

L'utilisation de pocsuite3 pour attaquer des cibles sans consentement mutuel préalable est illégale. pocsuite3 est uniquement destiné à des fins de tests de sécurité.

Avertissement légal

L'utilisation de pocsuite3 pour attaquer des cibles sans consentement mutuel préalable est illégale. pocsuite3 est uniquement destiné à des fins de tests de sécurité.

Aperçu

pocsuite3 est un framework open-source de test de vulnérabilités à distance et de développement de preuves de concept développé par la Knownsec 404 Team. Il est doté d'un moteur de preuve de concept puissant, de nombreuses fonctionnalités intéressantes pour les testeurs d'intrusion et les chercheurs en sécurité.

Fonctionnalités

  • Les scripts PoC peuvent s'exécuter avec les modes verify, attack, shell de différentes manières
  • Écosystème de plugins
  • Chargement dynamique de scripts PoC depuis n'importe où (fichier local, redis, base de données, Seebug ...)
  • Chargement de multiples cibles depuis n'importe où (CIDR, fichier local, redis, base de données, Zoomeye, Shodan ...)
  • Les résultats peuvent être facilement exportés
  • Patch dynamique et hook des requêtes
  • Utilisable à la fois en ligne de commande et via l'import du package Python
  • Support IPv6
  • Support du proxy HTTP/HTTPS/SOCKS global
  • API de spider simple pour les scripts PoC
  • Support des PoC YAML, compatible avec nuclei
  • Intégration avec Seebug (pour charger des PoC depuis le site Seebug)
  • Intégration avec ZoomEye, Shodan, etc. (pour charger des cibles via Dork)
  • Intégration avec Ceye, Interactsh (pour vérifier les requêtes DNS et HTTP aveugles)
  • Débogage facile des scripts PoC avec les IDE
  • Et plus encore...

Captures d'écran

Mode console de pocsuite3

asciicast

Mode shell de pocsuite3

asciicast

pocsuite3 charger des PoC depuis Seebug

asciicast

pocsuite3 charger plusieurs cibles depuis ZoomEye

asciicast

pocsuite3 charger plusieurs cibles depuis Shodan

asciicast

pocsuite3 charger un template nuclei

Construire un environnement de vulnérabilité Docker

nécessite Docker

écrire le dockerfile dans le PoC

class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

Exécuter uniquement les environnements vulnérables

pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

Exécuter les environnements vulnérables et exécuter le PoC

 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

Introduction à la construction d'environnements de vulnérabilité

Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment
Télécharger l’outil