
pocsuite3 एक ओपन-सोर्स रिमोट भेद्यता परीक्षण फ्रेमवर्क है जिसे Knownsec 404 टीम द्वारा विकसित किया गया है।
बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए pocsuite3 का उपयोग करना अवैध है। pocsuite3 केवल सुरक्षा परीक्षण उद्देश्यों के लिए है।
未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的
pocsuite3 एक ओपन-सोर्स रिमोट भेद्यता परीक्षण और प्रूफ-ऑफ-कॉन्सेप्ट डेवलपमेंट फ्रेमवर्क है जिसे Knownsec 404 Team द्वारा विकसित किया गया है। यह एक शक्तिशाली प्रूफ-ऑफ-कॉन्सेप्ट इंजन और अंतिम पैठ परीक्षकों और सुरक्षा शोधकर्ताओं के लिए कई शानदार सुविधाओं के साथ आता है।
verify, attack, shell मोड में विभिन्न तरीकों से चल सकती हैंDork का उपयोग करके लक्ष्य लोड करने के लिए)
Docker आवश्यक है
PoC में डॉकरफ़ाइल लिखें
class DemoPOC(POCBase):
vulID = '' # ssvid
version = '1.0'
author = ['']
vulDate = '2029-5-8'
createDate = '2019-5-8'
updateDate = '2019-5-8'
references = ['']
name = 'Struts2 045 RCE CVE-2017'
appPowerLink = ''
appName = 'struts2'
appVersion = ''
vulType = ''
desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
samples = []
category = POC_CATEGORY.EXPLOITS.WEBAPP
dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''
pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py --docker-start --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890
,------. ,--. ,--. ,----. {2.0.6-cc19ae5}
| .--. ',---. ,---.,---.,--.,--`--,-' '-.,---.'.-. |
| '--' | .-. | .--( .-'| || ,--'-. .-| .-. : .' <
| | --'' '-' \ `--.-' `' '' | | | | \ --/'-' |
`--' `---' `---`----' `----'`--' `--' `----`----' https://pocsuite.org
[*] starting at 15:34:12
[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print
pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start --docker-port 127.0.0.1:8080:8080
,------. ,--. ,--. ,----. {2.0.6-cc19ae5}
| .--. ',---. ,---.,---.,--.,--`--,-' '-.,---.'.-. |
| '--' | .-. | .--( .-'| || ,--'-. .-| .-. : .' <
| | --'' '-' \ `--.-' `' '' | | | | \ --/'-' |
`--' `---' `---`----' `----'`--' `--' `----`----' https://pocsuite.org
[*] starting at 15:38:46
[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url | poc-name | poc-id | component | version | status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 | | struts2 | | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1
Docker Environment:
Docker Environment options
--docker-start Run the docker for PoC
--docker-port DOCKER_PORT
Publish a container's port(s) to the host
--docker-volume DOCKER_VOLUME
Bind mount a volume
--docker-env DOCKER_ENV
Set environment variables
--docker-only Only run docker environment
--docker-start वातावरण शुरू करने का पैरामीटर। यदि निर्दिष्ट किया गया है, तो डॉकर इमेज PoC से प्राप्त की जाएगी।--docker-port कंटेनर के पोर्ट को होस्ट पर प्रकाशित करें, जैसे: --docker-port [होस्ट पोर्ट]:[कंटेनर पोर्ट], आप एकाधिक निर्दिष्ट कर सकते हैं--docker-volume वॉल्यूम माउंट करें, जैसे --docker-volume /होस्ट/पथ/:/कंटेनर/पथ, आप एकाधिक निर्दिष्ट कर सकते हैं--docker-env पर्यावरण चर सेट करें --docker-env VARIBLES=value, आप एकाधिक निर्दिष्ट कर सकते हैं--docker-only केवल डॉकर वातावरण शुरू करेंउपयोग मोटे तौर पर डॉकर के कमांड लाइन पैरामीटर के समान है।
टर्मिनल प्रॉम्प्ट पर पेस्ट करें:
pip3 install pocsuite3
# अन्य pypi मिरर का उपयोग करें
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
brew update
brew info pocsuite3
brew install pocsuite3
sudo apt update
sudo apt install pocsuite3
docker run -it pocsuite3/pocsuite3
yay pocsuite3
या नवीनतम स्रोत ज़िप पैकेज डाउनलोड करने के लिए यहाँ क्लिक करें और निकालें
wget https://github.com/knownsec/pocsuite3/archive/master.zip
unzip master.zip
cd pocsuite3-master
pip3 install -r requirements.txt
python3 setup.py install
इस सॉफ़्टवेयर का नवीनतम संस्करण यहाँ उपलब्ध है: https://pocsuite.org
दस्तावेज़ीकरण यहाँ उपलब्ध है: https://pocsuite.org
cli mode
# बुनियादी उपयोग, लॉग स्तर सेट करने के लिए -v का उपयोग करें
pocsuite -u http://example.com -r example.py -v 2
# शेल मोड के साथ पीओसी चलाएं
pocsuite -u http://example.com -r example.py -v 2 --shell
# ZoomEye से redis सेवा के लिए लक्ष्य खोजें और भेद्यता की बैच जाँच करें। थ्रेड 20 पर सेट है
pocsuite -r redis.py --dork service:redis --threads 20
# पीओसी निर्देशिका में सभी पीओसी लोड करें और परिणाम को html के रूप में सहेजें
pocsuite -u http://example.com --plugins poc_from_pocs,html_report
# फ़ाइल से लक्ष्य लोड करें, और पीओसी निर्देशिका के तहत पीओसी का उपयोग करके स्कैन करें
pocsuite -f batch.txt --plugins poc_from_pocs,html_report
# CIDR लक्ष्य लोड करें
pocsuite -u 10.0.0.0/24 -r example.py
# कस्टम पैरामीटर `command` ecshop पीओसी में लागू किया गया है, जिसे कमांड लाइन विकल्पों से सेट किया जा सकता है
pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"
console mode
poc-console