Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PocList — Collection de POC et d'exploits de vulnérabilités, mise à jour en continu. Apache Druid – lecture arbitraire de fichiers (CVE-2021-36749), Confluence RCE (CVE-2021-26084), RCE sur le pare-feu ZeroShell (CVE-2019-12725), Apache Solr – lecture arbitraire de fichiers, Landray OA – lecture arbitraire de fichiers, phpStudy RCE, ShowDoc – téléchargement arbitraire de fichiers, Yuanchuang Xianfeng – accès non autorisé à l'interface d'administration, Kyan – fuite des identifiants de compte, TerraMaster TOS – lecture arbitraire de fichiers, TamronOS-IPTV – RCE du système, Wayos – fuite des identifiants du pare-feu. | Kitploit
Outils/GitHubGitHub/sma11new/poclist
Scanners de VulnérabilitésGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsma11new/poclist

PocList

Voir le dépôt
176361il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Collection de POC et d'exploits de vulnérabilités, mise à jour en continu. Apache Druid – lecture arbitraire de fichiers (CVE-2021-36749), Confluence RCE (CVE-2021-26084), RCE sur le pare-feu ZeroShell (CVE-2019-12725), Apache Solr – lecture arbitraire de fichiers, Landray OA – lecture arbitraire de fichiers, phpStudy RCE, ShowDoc – téléchargement arbitraire de fichiers, Yuanchuang Xianfeng – accès non autorisé à l'interface d'administration, Kyan – fuite des identifiants de compte, TerraMaster TOS – lecture arbitraire de fichiers, TamronOS-IPTV – RCE du système, Wayos – fuite des identifiants du pare-feu.

Partager

PocList

Collection de POC et d'EXP de vulnérabilités que j'ai écrits moi-même.

Les scripts POC, après spécification du fichier d'URL, peuvent scanner en masse les cibles en multi-threading pour les vérifier ; les scripts EXP peuvent exploiter les vulnérabilités, telles que la lecture de fichiers, le téléchargement de chevaux de Troie, l'exécution de commandes, etc.

Environnement de développement : Python 3.7

👉 Mise à jour du 2021-08-02

Voici le détail des mises à jour :

  1. Modification de l'interface utilisateur : le logo a été remplacé par le nom du projet PocList.
  2. Modification de l'affichage des informations de vulnérabilité.
  3. Ajout de l'affichage en couleur dans la fenêtre cmd ; les versions précédentes analysaient incorrectement les couleurs de la fenêtre cmd.
  4. La vérification et l'exploitation d'une URL unique sont désormais regroupées avec la vérification par lot dans un même fichier ; utilisez -u pour la vérification individuelle et -u --attack pour l'exploitation individuelle.

Toutes les autres utilisations restent identiques : -f spécifie le fichier d'URL pour la vérification par lot, -t le nombre de threads, -T le délai d'expiration de la requête, -o le nom du fichier de sortie.

Exemple d'exploitation individuelle :

python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

image-20210802105514044

À partir de ce POC, tous les POC suivants adoptent cette méthode, intégrant la vérification par lot, la vérification individuelle et l'exploitation individuelle dans un même script, pour plus de commodité. Les scripts déjà écrits ne seront pas modifiés pour l'instant ; référez-vous à la section suivante pour leur utilisation.

--- Fin des notes de mise à jour du 2021-08-02

👉POC

Utilise le multi-threading pour détecter en masse les vulnérabilités des URL cibles et affiche les résultats.

Paramètres :

Tous les scripts POC s'utilisent de la même manière.

root@kitploit:~
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]

optional arguments:
  -u URL, --url URL              目标url,单个验证
  -f FILE, --file FILE           目标url文件,一行一个,批量验证
  -t THREAD, --thread THREAD     线程数,默认32
  -T TIMEOUT, --Timeout TIMEOUT  请求超时,默认3秒
  -o OUTPUT, --output OUTPUT     输出所有存在漏洞的url,默认以当前时间为文件名

Démonstration :

Dans le fichier URL, une cible par ligne ; il peut être exporté directement depuis fofa, avec ou sans préfixe :

image-20210522173004432

Utilisez le paramètre -f pour spécifier le fichier cible et lancer l'analyse par lot : c'est extrêmement rapide !

image-20210522173315316

Les premiers scripts ne comportaient pas de paramètre -u, ils ne pouvaient donc traiter que des fichiers ; les scripts plus récents acceptent -u pour la vérification individuelle.

👉EXP

Les paramètres de base des EXP ne sont que deux : -u pour l'URL cible et -T pour le délai d'expiration de la requête. Les autres paramètres dépendent de la vulnérabilité. Avant d'utiliser un EXP, il est préférable de consulter l'aide avec -h.

Prenons l'exemple de la vulnérabilité de téléchargement arbitraire de fichiers ShowDoc : une fois la cible spécifiée avec -u, l'exploitation peut commencer.

image-20210522173626666

!!! Déclaration

Ce projet est utilisé pour l'enregistrement personnel de POC. Les POC qu'il contient sont destinés uniquement à des activités de construction de sécurité légalement autorisées. Assurez-vous d'avoir obtenu une autorisation légale avant d'utiliser les POC de ce projet. Si vous commettez un acte illégal lors de l'utilisation de ce projet, vous en assumerez seul les conséquences, je décline toute responsabilité légale et conjointe.

L'utilisation de ce projet vaut acceptation de la déclaration ci-dessus.

!!! La déclaration

Ce projet sert d'enregistrement personnel de POC, et les POC inclus ne sont destinés qu'à des activités de construction de sécurité légalement autorisées. Assurez-vous d'avoir obtenu une autorisation légale lorsque vous utilisez les POC de ce projet. Si vous avez un comportement illégal lors de l'utilisation de ce projet, vous en supporterez les conséquences correspondantes, et je n'assume aucune responsabilité légale ou conjointe.

En utilisant ce projet, vous acceptez la déclaration ci-dessus.

Télécharger l’outil