Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pocsuite3 — pocsuite3 एक ओपन-सोर्स रिमोट भेद्यता परीक्षण फ्रेमवर्क है जिसे Knownsec 404 टीम द्वारा विकसित किया गया है। | Kitploit
उपकरण/GitHubGitHub/knownsec/pocsuite3
भेद्यता स्कैनरशोषण फ्रेमवर्कवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 एक ओपन-सोर्स रिमोट भेद्यता परीक्षण फ्रेमवर्क है जिसे Knownsec 404 टीम द्वारा विकसित किया गया है।

रिपॉजिटरी देखें
3.9k782251 साल पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pocsuite3

Python 3.x License Twitter

कानूनी अस्वीकरण

बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए pocsuite3 का उपयोग करना अवैध है। pocsuite3 केवल सुरक्षा परीक्षण उद्देश्यों के लिए है।

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

अवलोकन

pocsuite3 एक ओपन-सोर्स रिमोट भेद्यता परीक्षण और प्रूफ-ऑफ-कॉन्सेप्ट डेवलपमेंट फ्रेमवर्क है जिसे Knownsec 404 Team द्वारा विकसित किया गया है। यह एक शक्तिशाली प्रूफ-ऑफ-कॉन्सेप्ट इंजन और अंतिम पैठ परीक्षकों और सुरक्षा शोधकर्ताओं के लिए कई शानदार सुविधाओं के साथ आता है।

विशेषताएँ

  • PoC स्क्रिप्ट verify, attack, shell मोड में विभिन्न तरीकों से चल सकती हैं
  • प्लगइन इकोसिस्टम
  • PoC स्क्रिप्ट को कहीं से भी डायनामिक रूप से लोड करें (लोकल फ़ाइल, रेडिस, डेटाबेस, Seebug ...)
  • कहीं से भी मल्टी-टार्गेट लोड करें (CIDR, लोकल फ़ाइल, रेडिस, डेटाबेस, Zoomeye, Shodan ...)
  • परिणाम आसानी से निर्यात किए जा सकते हैं
  • डायनामिक पैच और हुक रिक्वेस्ट
  • कमांड लाइन टूल और पायथन पैकेज दोनों के रूप में उपयोग करने योग्य
  • IPv6 समर्थन
  • ग्लोबल HTTP/HTTPS/SOCKS प्रॉक्सी समर्थन
  • PoC स्क्रिप्ट के लिए उपयोग हेतु सरल स्पाइडर API
  • YAML PoC समर्थन, nuclei के साथ संगत
  • Seebug के साथ एकीकरण (Seebug वेबसाइट से PoC लोड करने के लिए)
  • ZoomEye, Shodan आदि के साथ एकीकरण ( Dork का उपयोग करके लक्ष्य लोड करने के लिए)
  • Ceye, Interactsh के साथ एकीकरण (अंध DNS और HTTP अनुरोध को सत्यापित करने के लिए)
  • IDE के साथ डीबग PoC स्क्रिप्ट को मित्रतापूर्ण बनाएं
  • और भी बहुत कुछ ...

स्क्रीनशॉट

pocsuite3 कंसोल मोड

asciicast

pocsuite3 शेल मोड

asciicast

pocsuite3 Seebug से PoC लोड करें

asciicast

pocsuite3 ZoomEye से मल्टी-टार्गेट लोड करें

asciicast

pocsuite3 Shodan से मल्टी-टार्गेट लोड करें

asciicast

pocsuite3 न्यूक्ली टेम्पलेट लोड करें

एक डॉकर भेद्यता वातावरण बनाएं

Docker आवश्यक है

PoC में डॉकरफ़ाइल लिखें

class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

केवल भेद्य वातावरण चलाएं

pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

भेद्य वातावरण चलाएं और PoC चलाएं

 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

भेद्यता वातावरण निर्माण का परिचय

Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment

  • --docker-start वातावरण शुरू करने का पैरामीटर। यदि निर्दिष्ट किया गया है, तो डॉकर इमेज PoC से प्राप्त की जाएगी।
  • --docker-port कंटेनर के पोर्ट को होस्ट पर प्रकाशित करें, जैसे: --docker-port [होस्ट पोर्ट]:[कंटेनर पोर्ट], आप एकाधिक निर्दिष्ट कर सकते हैं
  • --docker-volume वॉल्यूम माउंट करें, जैसे --docker-volume /होस्ट/पथ/:/कंटेनर/पथ, आप एकाधिक निर्दिष्ट कर सकते हैं
  • --docker-env पर्यावरण चर सेट करें --docker-env VARIBLES=value, आप एकाधिक निर्दिष्ट कर सकते हैं
  • --docker-only केवल डॉकर वातावरण शुरू करें

उपयोग मोटे तौर पर डॉकर के कमांड लाइन पैरामीटर के समान है।

आवश्यकताएँ

  • Python 3.8+
  • Linux, Windows, Mac OSX, BSD, आदि पर काम करता है।
टूल डाउनलोड करें