pocsploit
चीनी README
pocsploit एक हल्का, लचीला और नवीन ओपन सोर्स POC सत्यापन ढाँचा है
बाजार में POC ढाँचे की समस्याएँ
- बहुत सारे पैरामीटर हैं, मुझे समझ नहीं आता कि कैसे शुरू करूँ, लेकिन उनमें से केवल कुछ ही आमतौर पर उपयोग किए जाते हैं।
- YAML POC ढाँचा (जैसे nuclei और xray) पर्याप्त लचीला नहीं है। POC लिखते समय रूपांतरण लागत बहुत अधिक होती है। कभी-कभी गैर-HTTP प्रोटोकॉल का सामना करने पर कठिनाई होती है (केवल hex का उपयोग किया जा सकता है)।
- कभी-कभी POC में झूठी सकारात्मकता आती है, जिसे सटीक फिंगरप्रिंट मिलान करके टाला जा सकता है।
- यह ढाँचे पर भारी निर्भर है। pocsploit में POC का उपयोग ढाँचे के अंदर और अकेले भी किया जा सकता है।
pocsploit के लाभ
- हल्का, ढाँचे पर निर्भर नहीं करता, एकल POC चल सकता है
- POC को फिर से लिखना आसान
- अधिक लचीला (nuclei, xray, goby आदि की तुलना में)
- कम झूठी सकारात्मकता, फिंगरप्रिंट पूर्व शर्त निर्णय प्रदान करता है, आप पहले यह निर्णय ले सकते हैं कि साइट में किसी विशेष घटक का फिंगरप्रिंट है या नहीं, और फिर POC सत्यापन करें, जो अधिक सटीक है
- उपयोग के कई तरीके, poc/exp प्रदान करता है
- विस्तृत भेद्यता जानकारी प्रदर्शन
- Poc पारिस्थितिकी की स्थिरता: मैं modules/ में Poc को अपडेट करता रहूँगा, और सभी का स्वागत है Poc योगदान करें
कोड/POC संबंधी समस्याओं पर, कृपया समस्या सबमिट करें
Poc आँकड़े
उपयोग
आवश्यकताएँ स्थापित करें
pip3 install -r requirements.txt
- एकल वेबसाइट सत्यापित करने के लिए poc
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
- कई वेबसाइटों का शोषण करने के लिए exp (फ़ाइल में urls के साथ)
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
- फिंगरप्रिंट पूर्व-सत्यापन चालू करें, पहले फिंगरप्रिंट सत्यापित करें, और मिलान होने पर poc सत्यापन में प्रवेश करें
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
- फ़ाइल में आउटपुट और कंसोल मूक मोड
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
python3 pocsploit.py --help

अन्य
OOB
कृपया conf/config.py कॉन्फ़िगर करें
P.S. अपना स्वयं का DNSLog कैसे बनाएँ, कृपया Hyuga-DNSLog पर जाएँ
- DNSLOG_URI: DNSLog पता
- DNSLOG_TOKEN: टोकन
- DNSLOG_IDENTIFY: आपकी पहचान
लाइसेंस
pocsploit MIT License के अंतर्गत वितरित है
Repobeats
