
利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点
🦄 POC bomber एक भेद्यता डिटेक्शन/एक्सप्लॉइटेशन टूल है, जिसका उद्देश्य बड़ी संख्या में उच्च-जोखिम वाली भेद्यताओं के POC/EXP का उपयोग करके तेजी से लक्ष्य सर्वर का अधिकार प्राप्त करना है।
यह परियोजना इंटरनेट पर मौजूद विभिन्न उच्च-जोखिम वाली भेद्यताओं के POC/EXP एकत्रित करती है, जैसे RCE · मनमाना फ़ाइल अपलोड · डी-सीरियलाइज़ेशन · SQL इंजेक्शन, जो सर्वर के मुख्य अधिकार प्राप्त कर सकती हैं। इन्हें POC bomber शस्त्रागार में एकीकृत किया गया है, और बड़ी संख्या में उच्च-जोखिम वाले POC का उपयोग करके एक या अधिक लक्ष्यों पर फ़ज़िंग की जाती है, ताकि बड़ी संपत्तियों में कमज़ोर लक्ष्यों को तेजी से खोजा जा सके और लक्ष्य सर्वर के अधिकार प्राप्त किए जा सकें। उपयोग के परिदृश्यों में निम्नलिखित शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं:
POC bomber के POC निम्नलिखित हमले-संवेदनशील घटकों की भेद्यता जांच का समर्थन करते हैं: WebLogic, Tomcat, Apache, JBoss, Nginx, Struct2, ThinkPHP 2x/3x/5x, Spring, Redis, Jenkins, PHP भाषा भेद्यताएँ, Shiro, 泛微OA (Weaver OA), 致远OA (Seeyon OA), 通达OA (Tongda OA), आदि। यह बिना रिस्पॉन्स वाले RCE की जांच के लिए DNSLog प्लेटफ़ॉर्म को कॉल करने का समर्थन करता है (log4j2 की जांच सहित), एकल लक्ष्य और बैच जांच का समर्थन करता है। प्रोग्राम उच्च-समवर्ती थ्रेड पूल का उपयोग करता है, कस्टम POC/EXP आयात का समर्थन करता है, और भेद्यता रिपोर्ट उत्पन्न कर सकता है।
POC bomber डिफ़ॉल्ट रूप से POC सत्यापन के लिए वेरिफिकेशन मोड का उपयोग करता है। यदि रिटर्न परिणाम में attack का मान True है, तो आप --attack पैरामीटर जोड़कर अटैक मोड में प्रवेश कर सकते हैं और सीधे EXP को कॉल करके हमला कर सकते हैं (POC फ़ाइल नाम निर्दिष्ट करना आवश्यक है), जिससे वन-क्लिक getshell प्राप्त होता है।
यह POC-bomber का v3.0.0 संस्करण है, जिसमें अधिक तेज़ स्कैनिंग दक्षता है, एकल POC के कारण होने वाली हैंग समस्या और कई बग ठीक किए गए हैं, रंगीन आउटपुट और प्रगति प्रदर्शन जोड़ा गया है, POC निर्देशिका निर्दिष्ट करने का समर्थन है, और HVV की तेज़ गति के लिए उपयुक्त है। साथ ही 2022 में सार्वजनिक हुई कुछ भेद्यताओं के POC जोड़े गए हैं। यह स्व-होस्टेड DNSLog सर्वर का समर्थन करता है; अपना डोमेन कॉन्फ़िगर करने के बाद, आप VPS पर POC-bomber का उपयोग करके DNSLog प्लेटफ़ॉर्म शुरू कर सकते हैं और कुछ भेद्यताओं के लिए DNS out-of-band जांच कर सकते हैं।
python3 pocbomber.py -u http://xxx.xxx
image image

python3 pocbomber.py -u http://xxx.xxx --poc="thinkphp2_rce.py" --attack


git clone https://github.com/tr0uble-mAker/POC-bomber.git
cd POC-bomber
pip install -r requirements.txt
查看用法: python3 pocbomber.py
模式:
获取poc/exp信息: python3 pocbomber.py --show
单目标检测: python3 pocbomber.py -u http://xxx.xxx.xx
批量检测: python3 pocbomber.py -f url.txt -o report.txt
指定poc检测: python3 pocbomber.py -f url.txt --poc="thinkphp2_rce.py"
exp攻击模式: python3 pocbomber.py -u 目标url --poc="指定poc文件" --attack
参数:
-u --url 目标url
-f --file 指定目标url文件
-o --output 指定生成报告的文件(默认不生成报告)
-p --poc 指定单个或多个poc进行检测, 直接传入poc文件名, 多个poc用(,)分开
-t --thread 指定线程池最大并发数量(默认30)
--show 展示poc/exp详细信息
--attack 使用poc文件中的exp进行攻击
--dnslog 使用dnslog平台检测无回显漏洞(默认不启用dnslog,可在配置文件中启用)
/inc/config.py
+--------- poc_bomber.py (启动 POC-bomber)
|
+--------- inc(存放支撑 POC-bomber 框架运行的核心文件)
|
\--------- pocs(POC存放列表)----------- framework(存放框架漏洞POC)
|
|------ middleware(存放中间件漏洞POC)
|
|------ ports(存放常见端口漏洞,主机服务漏洞POC)
|
\----- webs(存放常见web页面漏洞POC)
POC bomber कस्टम POC लेखन का समर्थन करता है।
सभी POC को Python 3 में लिखना आवश्यक है, जिनमें verify और attack (आवश्यक नहीं) दो फ़ंक्शन होते हैं, जो क्रमशः सत्यापन और हमला करते हैं।
फ़ंक्शन का नाम verify हो और पैरामीटर के रूप में लक्ष्य URL प्राप्त करे।
फ़ंक्शन का रिटर्न परिणाम डिक्शनरी के रूप में होना चाहिए और उसमें name तथा vulnerable दो कुंजी-मान होने चाहिए। name भेद्यता का नाम दर्शाता है, और vulnerable True/False स्थिति से बताता है कि भेद्यता मौजूद है या नहीं।
यदि भेद्यता मौजूद है, तो रिटर्न डिक्शनरी में vulnerable का मान True सेट करें, और लक्ष्य URL, भेद्यता शोषण से संबंधित वेबपेज आदि जानकारी जोड़ें।
सत्यापन के लिए try का उपयोग करें, और requests आदि से डेटा पैकेट भेजते समय टाइमआउट सेट करें, ताकि POC हैंग न हो।
def verify(url):
relsult = {
'name': 'Thinkphp5 5.0.22/5.1.29 Remote Code Execution Vulnerability',
'vulnerable': False,
'attack': False, # 如果有exp支持attack模式将attack的值置为True
}
try:
......
(用任意方法检测漏洞)
......
if 存在漏洞:
relsult['vulnerable'] = True # 将relsult的vulnerable的值置为True
relsult['url'] = url # 返回验证的url
relust['xxxxx'] = 'xxxxx' # 可以添加该漏洞相关来源等信息
......
return relsult # 将vulnerable值为True的relsult返回
else: # 不存在漏洞
return relsult # 若不存在漏洞将vulnerable值为False的relsult返回
execpt:
return relsult
यदि कोई EXP मौजूद है, तो attack फ़ंक्शन को EXP हमला फ़ंक्शन के रूप में लिखा जा सकता है,
फ़ंक्शन का नाम attack हो और पैरामीटर के रूप में लक्ष्य URL प्राप्त करे।
और try में EXP कोड लिखकर हमला करें; उपयोगकर्ता के साथ इंटरैक्टिव इनपुट की अनुमति हो सकती है।
लेखन पूरा होने के बाद, उस भेद्यता के verify फ़ंक्शन द्वारा लौटाए गए डिक्शनरी में attack का मान True सेट करें।
हमला सफल होने पर True लौटाएं; किसी अन्य कारण से विफल होने पर False लौटाएं।
def attack(url):
try:
........................................
攻击代码(执行命令或反弹shell上传木马等)
........................................
return True
except:
return False
लेखन पूरा होने के बाद POC को सीधे /pocs निर्देशिका में कहीं भी रखा जा सकता है, और इसे पुनरावर्ती रूप से कॉल किया जाएगा!
परियोजना लगातार अपडेट हो रही है, सभी विशेषज्ञों का POC योगदान करके साइबर सुरक्षा को मजबूत करने के लिए स्वागत है!
समस्याओं के लिए issues में संदेश छोड़ें: https://github.com/tr0uble-mAker/POC-bomber/issues
संपर्क: [email protected]
यह टूल केवल कानूनी रूप से अधिकृत एंटरप्राइज़ सुरक्षा निर्माण गतिविधियों के लिए है। यदि आप इस टूल की उपयोगिता का परीक्षण करना चाहते हैं, तो कृपया स्वयं एक टारगेट मशीन वातावरण तैयार करें। इस टूल का उपयोग करके जांच करते समय, आपको यह सुनिश्चित करना होगा कि यह कार्य स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने पर्याप्त प्राधिकरण प्राप्त किया है। कृपया अनधिकृत लक्ष्यों को स्कैन न करें। यदि आप इस टूल का उपयोग करते समय कोई अवैध कार्य करते हैं, तो आपको स्वयं इसके परिणाम भुगतने होंगे; हम किसी भी कानूनी या संबद्ध उत्तरदायित्व को वहन नहीं करेंगे।