Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-bomber — Utilise un grand nombre de PoC/EXP à haute menace pour obtenir rapidement les privilèges cibles, utilisé pour la pénétration et la prise de points rapide en équipe rouge | Kitploit
Outils/GitHubGitHub/tr0uble-maker/poc-bomber
Scanners de VulnérabilitésFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubtr0uble-maker/poc-bomber

POC-bomber

Utilise un grand nombre de PoC/EXP à haute menace pour obtenir rapidement les privilèges cibles, utilisé pour la pénétration et la prise de points rapide en équipe rouge

Voir le dépôt
2.4k38745il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 POC-bomber

🦄 POC bomber est un outil de détection/exploitation de vulnérabilités, conçu pour obtenir rapidement les privilèges d'un serveur cible en exploitant les POC/EXP d'un grand nombre de vulnérabilités à fort impact.

Ce projet collecte sur Internet des POC/EXP de vulnérabilités à fort impact (RCE · téléchargement arbitraire de fichiers · déserialisation · injection SQL) capables d'obtenir les privilèges critiques du serveur, et les intègre dans l'arsenal POC bomber. Il utilise un grand nombre de POC à fort impact pour effectuer des tests de fuzzing sur une ou plusieurs cibles, afin de découvrir rapidement les cibles vulnérables parmi de nombreux actifs et d'obtenir les privilèges du serveur cible. Les scénarios d'application incluent, sans s'y limiter :

  1. Obtention rapide d'un premier accès lors des exercices HVV
  2. Cartographie des actifs vulnérables
  3. Maintenance d'un scanner de vulnérabilités personnel

📝 Introduction

POC bomber prend en charge la détection de vulnérabilités sur des composants facilement attaquables tels que weblogic, tomcat, apache, jboss, nginx, struct2, thinkphp2x3x5x, spring, redis, jenkins, les vulnérabilités du langage PHP, shiro, Weaver OA, Seeyon OA, Tongda OA, etc. Il prend en charge l'appel à la plateforme dnslog pour détecter les RCE sans écho (y compris la détection de log4j2), la détection sur cible unique et la détection par lots. Le programme utilise un pool de threads à haute concurrence, prend en charge l'importation personnalisée de POC/EXP et peut générer des rapports de vulnérabilités.
Par défaut, POC bomber utilise le mode de vérification pour valider les POC. Si la valeur de attack dans le résultat renvoyé est True, vous pouvez ajouter le paramètre (--attack) pour passer en mode attaque et appeler directement l'EXP afin d'attaquer (vous devez spécifier le nom du fichier POC), permettant d'obtenir un shell en une seule commande.

😄 Édition spéciale Red Team - RedTeam 3.0

La version v3.0.0 de POC-bomber offre une efficacité de scan accrue, corrige les ralentissements causés par un POC unique ainsi que divers bugs, ajoute une sortie colorée et un affichage de progression, prend en charge la spécification d'un répertoire de POC, convient au rythme rapide des exercices HVV et ajoute des POC pour certaines vulnérabilités déjà publiques en 2022. Elle prend en charge la création d'un serveur dnslog personnel : après avoir configuré votre propre domaine, vous pouvez utiliser pocbomber pour lancer une plateforme dnslog sur un VPS afin d'effectuer des détections DNS hors bande pour certaines vulnérabilités.

💻 Captures d'écran

🏆 Mode de vérification

root@kitploit:~
    python3 pocbomber.py -u http://xxx.xxx
    

image image

Démonstration du mode vérification

⚡️ Mode d'attaque

root@kitploit:~
    python3 pocbomber.py -u http://xxx.xxx --poc="thinkphp2_rce.py" --attack
    
image

image Démonstration du mode attaque

🔧 Installation

root@kitploit:~
  git clone https://github.com/tr0uble-mAker/POC-bomber.git            
  cd POC-bomber
  pip install -r requirements.txt

🚀 Utilisation

root@kitploit:~
    查看用法:     python3 pocbomber.py
    
    模式:
            获取poc/exp信息:   python3 pocbomber.py --show
            单目标检测:        python3 pocbomber.py -u http://xxx.xxx.xx
            批量检测:          python3 pocbomber.py -f url.txt -o report.txt 
            指定poc检测:       python3 pocbomber.py -f url.txt --poc="thinkphp2_rce.py"
            exp攻击模式:       python3 pocbomber.py -u 目标url --poc="指定poc文件" --attack
    参数:
            -u  --url      目标url
            -f  --file     指定目标url文件   
            -o  --output   指定生成报告的文件(默认不生成报告)
            -p  --poc      指定单个或多个poc进行检测, 直接传入poc文件名, 多个poc用(,)分开
            -t  --thread   指定线程池最大并发数量(默认30)
            --show         展示poc/exp详细信息
            --attack       使用poc文件中的exp进行攻击
            --dnslog       使用dnslog平台检测无回显漏洞(默认不启用dnslog,可在配置文件中启用)
            

🔆 Fichier de configuration

root@kitploit:~
  /inc/config.py   
  
      

⚠️ Problèmes fréquents

  1. Le programme peut s'exécuter directement sans installer requirements.txt ; il ne dépend que de la bibliothèque tierce requests. L'absence d'installation des autres bibliothèques n'affecte pas son fonctionnement, mais certains POC ne pourront pas être détectés.
  2. Détection de la vulnérabilité d'exécution de commandes log4j2 : ajoutez le paramètre --dnslog.
  3. La détection des vulnérabilités sans écho utilise par défaut la plateforme dnslog.cn et est désactivée par défaut. Pour l'activer, ouvrez le fichier de configuration et définissez l'interrupteur dnslog_flag sur True.
  4. Un POC doit être spécifié pour utiliser le mode d'attaque --attack.

📁 Structure du répertoire :

root@kitploit:~
  +--------- poc_bomber.py (启动 POC-bomber)
  | 
  +--------- inc(存放支撑 POC-bomber 框架运行的核心文件)
  |
  \--------- pocs(POC存放列表)----------- framework(存放框架漏洞POC)
                                  |
                                  |------ middleware(存放中间件漏洞POC)
                                  |
                                  |------ ports(存放常见端口漏洞,主机服务漏洞POC)
                                  |
                                   \----- webs(存放常见web页面漏洞POC)
  
  

📖 Règles de rédaction des POC

POC bomber prend en charge la rédaction de POC personnalisés.
Les POC doivent tous être écrits en Python 3 et comporter deux fonctions, verify et attack (non obligatoire), pour respectivement la vérification et l'attaque.

👻 La fonction de vérification de vulnérabilité (verify) doit satisfaire les conditions suivantes :

  1. Le nom de la fonction est verify ; elle reçoit en paramètre l'URL cible.

  2. Le résultat retourné par la fonction est un dictionnaire contenant les clés name et vulnerable ; name indique le nom de la vulnérabilité et vulnerable indique, via True ou False, si la vulnérabilité existe.

  3. Si la vulnérabilité existe, définissez la valeur de vulnerable sur True dans le dictionnaire retourné, puis ajoutez l'URL cible, les pages web liées à l'exploitation, etc.

  4. Utilisez un bloc try pour tenter la vérification ; lorsque vous envoyez des paquets avec requests ou autre, définissez un délai d'expiration (timeout) afin d'éviter que le POC ne se bloque.

    root@kitploit:~
     def verify(url):                        
         relsult = {                                            
             'name': 'Thinkphp5 5.0.22/5.1.29 Remote Code Execution Vulnerability',                          
             'vulnerable': False,
             'attack': False,        # 如果有exp支持attack模式将attack的值置为True
         }              
         try:                    
             ......        
             (用任意方法检测漏洞)             
             ......
             if 存在漏洞:
                 relsult['vulnerable'] = True     # 将relsult的vulnerable的值置为True
                 relsult['url'] = url             # 返回验证的url
                 relust['xxxxx'] = 'xxxxx'        # 可以添加该漏洞相关来源等信息   
                 ......           
                 return relsult     # 将vulnerable值为True的relsult返回                   
             else:  # 不存在漏洞           
                 return relsult    # 若不存在漏洞将vulnerable值为False的relsult返回
    
         execpt:
             return relsult
    

S'il existe un EXP, vous pouvez écrire une fonction attack comme fonction d'exploitation de l'EXP.

🎃 La fonction d'attaque de vulnérabilité (attack) doit satisfaire les conditions suivantes :

  1. Le nom de la fonction est attack ; elle reçoit en paramètre l'URL cible.

  2. Écrivez le code EXP dans un bloc try pour effectuer l'attaque ; il peut interagir avec l'utilisateur (saisie).

  3. Une fois la rédaction terminée, définissez la valeur attack sur True dans le dictionnaire retourné par la fonction verify de cette vulnérabilité.

  4. Retournez True si l'attaque réussit ; si elle échoue pour d'autres raisons, retournez False.

    root@kitploit:~
     def attack(url):    
       try:            
           ........................................            
             攻击代码(执行命令或反弹shell上传木马等)             
           ........................................
           return True
       except:               
           return False    
                   
                   
    

Une fois le POC écrit, placez-le n'importe où dans le répertoire /pocs : il sera appelé récursivement !

Le projet est en constante évolution. Tous les experts sont invités à contribuer des POC pour renforcer ensemble la cybersécurité !
En cas de problème, n'hésitez pas à laisser un message dans les issues : https://github.com/tr0uble-mAker/POC-bomber/issues
Contact : [email protected]

Clause de non-responsabilité

Cet outil est destiné uniquement aux actions légitimes et autorisées de renforcement de la sécurité des entreprises. Si vous avez besoin de tester sa disponibilité, veuillez mettre en place votre propre environnement de machines cibles. Lorsque vous utilisez cet outil pour effectuer des détections, vous devez vous assurer que cette action est conforme aux lois et réglementations locales et que vous avez obtenu les autorisations nécessaires. Ne scannez pas de cibles non autorisées. Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous en assumez seul les conséquences ; nous déclinons toute responsabilité légale et conjointe.

Télécharger l’outil