Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tr0uble-maker/poc-bomber
Vulnerability ScannersExploit FrameworksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubtr0uble-maker/poc-bomber

POC-bomber

利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点

रिपॉजिटरी देखें
2.4k387453 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 POC-bomber

🦄 POC bomber एक भेद्यता डिटेक्शन/एक्सप्लॉइटेशन टूल है, जिसका उद्देश्य बड़ी संख्या में उच्च-जोखिम वाली भेद्यताओं के POC/EXP का उपयोग करके तेजी से लक्ष्य सर्वर का अधिकार प्राप्त करना है।

यह परियोजना इंटरनेट पर मौजूद विभिन्न उच्च-जोखिम वाली भेद्यताओं के POC/EXP एकत्रित करती है, जैसे RCE · मनमाना फ़ाइल अपलोड · डी-सीरियलाइज़ेशन · SQL इंजेक्शन, जो सर्वर के मुख्य अधिकार प्राप्त कर सकती हैं। इन्हें POC bomber शस्त्रागार में एकीकृत किया गया है, और बड़ी संख्या में उच्च-जोखिम वाले POC का उपयोग करके एक या अधिक लक्ष्यों पर फ़ज़िंग की जाती है, ताकि बड़ी संपत्तियों में कमज़ोर लक्ष्यों को तेजी से खोजा जा सके और लक्ष्य सर्वर के अधिकार प्राप्त किए जा सकें। उपयोग के परिदृश्यों में निम्नलिखित शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं:

  1. HVV तेज़ी से प्रवेश बिंदु स्थापित करना
  2. भेद्यता संपत्ति सर्वेक्षण
  3. व्यक्तिगत भेद्यता स्कैनर का रखरखाव

📝 परिचय

POC bomber के POC निम्नलिखित हमले-संवेदनशील घटकों की भेद्यता जांच का समर्थन करते हैं: WebLogic, Tomcat, Apache, JBoss, Nginx, Struct2, ThinkPHP 2x/3x/5x, Spring, Redis, Jenkins, PHP भाषा भेद्यताएँ, Shiro, 泛微OA (Weaver OA), 致远OA (Seeyon OA), 通达OA (Tongda OA), आदि। यह बिना रिस्पॉन्स वाले RCE की जांच के लिए DNSLog प्लेटफ़ॉर्म को कॉल करने का समर्थन करता है (log4j2 की जांच सहित), एकल लक्ष्य और बैच जांच का समर्थन करता है। प्रोग्राम उच्च-समवर्ती थ्रेड पूल का उपयोग करता है, कस्टम POC/EXP आयात का समर्थन करता है, और भेद्यता रिपोर्ट उत्पन्न कर सकता है।

POC bomber डिफ़ॉल्ट रूप से POC सत्यापन के लिए वेरिफिकेशन मोड का उपयोग करता है। यदि रिटर्न परिणाम में attack का मान True है, तो आप --attack पैरामीटर जोड़कर अटैक मोड में प्रवेश कर सकते हैं और सीधे EXP को कॉल करके हमला कर सकते हैं (POC फ़ाइल नाम निर्दिष्ट करना आवश्यक है), जिससे वन-क्लिक getshell प्राप्त होता है।

😄 रेड टीम विशेष संस्करण - RedTeam 3.0

यह POC-bomber का v3.0.0 संस्करण है, जिसमें अधिक तेज़ स्कैनिंग दक्षता है, एकल POC के कारण होने वाली हैंग समस्या और कई बग ठीक किए गए हैं, रंगीन आउटपुट और प्रगति प्रदर्शन जोड़ा गया है, POC निर्देशिका निर्दिष्ट करने का समर्थन है, और HVV की तेज़ गति के लिए उपयुक्त है। साथ ही 2022 में सार्वजनिक हुई कुछ भेद्यताओं के POC जोड़े गए हैं। यह स्व-होस्टेड DNSLog सर्वर का समर्थन करता है; अपना डोमेन कॉन्फ़िगर करने के बाद, आप VPS पर POC-bomber का उपयोग करके DNSLog प्लेटफ़ॉर्म शुरू कर सकते हैं और कुछ भेद्यताओं के लिए DNS out-of-band जांच कर सकते हैं।

💻 स्क्रीनशॉट

🏆 सत्यापन मोड

root@kitploit:~
    python3 pocbomber.py -u http://xxx.xxx
    

image image

verify मोड प्रदर्शन

⚡️ हमला मोड

root@kitploit:~
    python3 pocbomber.py -u http://xxx.xxx --poc="thinkphp2_rce.py" --attack
    
image

image attack मोड प्रदर्शन

🔧 इंस्टॉलेशन

root@kitploit:~
  git clone https://github.com/tr0uble-mAker/POC-bomber.git            
  cd POC-bomber
  pip install -r requirements.txt

🚀 उपयोग

root@kitploit:~
    查看用法:     python3 pocbomber.py
    
    模式:
            获取poc/exp信息:   python3 pocbomber.py --show
            单目标检测:        python3 pocbomber.py -u http://xxx.xxx.xx
            批量检测:          python3 pocbomber.py -f url.txt -o report.txt 
            指定poc检测:       python3 pocbomber.py -f url.txt --poc="thinkphp2_rce.py"
            exp攻击模式:       python3 pocbomber.py -u 目标url --poc="指定poc文件" --attack
    参数:
            -u  --url      目标url
            -f  --file     指定目标url文件   
            -o  --output   指定生成报告的文件(默认不生成报告)
            -p  --poc      指定单个或多个poc进行检测, 直接传入poc文件名, 多个poc用(,)分开
            -t  --thread   指定线程池最大并发数量(默认30)
            --show         展示poc/exp详细信息
            --attack       使用poc文件中的exp进行攻击
            --dnslog       使用dnslog平台检测无回显漏洞(默认不启用dnslog,可在配置文件中启用)
            

🔆 कॉन्फ़िगरेशन फ़ाइल

root@kitploit:~
  /inc/config.py   
  
      

⚠️ सामान्य प्रश्न

  1. प्रोग्राम बिना requirements.txt इंस्टॉल किए सीधे चलाया जा सकता है; यह केवल requests थर्ड-पार्टी लाइब्रेरी पर निर्भर करता है। अन्य लाइब्रेरी इंस्टॉल न होने पर प्रोग्राम के चलने पर कोई प्रभाव नहीं पड़ता, लेकिन कुछ POC की जांच नहीं हो पाएगी।
  2. log4j2 कमांड निष्पादन भेद्यता की जांच के लिए --dnslog पैरामीटर जोड़ना आवश्यक है।
  3. बिना रिस्पॉन्स वाली भेद्यताओं की जांच के लिए डिफ़ॉल्ट रूप से dnslog.cn प्लेटफ़ॉर्म उपयोग होता है और यह डिफ़ॉल्ट रूप से बंद रहता है। इसे चालू करने के लिए कॉन्फ़िगरेशन फ़ाइल में dnslog_flag स्विच को True पर सेट करें।
  4. --attack हमला मोड का उपयोग करने के लिए एक POC निर्दिष्ट करना आवश्यक है।

📁 निर्देशिका संरचना:

root@kitploit:~
  +--------- poc_bomber.py (启动 POC-bomber)
  | 
  +--------- inc(存放支撑 POC-bomber 框架运行的核心文件)
  |
  \--------- pocs(POC存放列表)----------- framework(存放框架漏洞POC)
                                  |
                                  |------ middleware(存放中间件漏洞POC)
                                  |
                                  |------ ports(存放常见端口漏洞,主机服务漏洞POC)
                                  |
                                   \----- webs(存放常见web页面漏洞POC)
  
  

📖 POC लेखन नियम

POC bomber कस्टम POC लेखन का समर्थन करता है।
सभी POC को Python 3 में लिखना आवश्यक है, जिनमें verify और attack (आवश्यक नहीं) दो फ़ंक्शन होते हैं, जो क्रमशः सत्यापन और हमला करते हैं।

👻 भेद्यता सत्यापन फ़ंक्शन (verify) लिखने के लिए निम्नलिखित शर्तों को पूरा करना चाहिए:

  1. फ़ंक्शन का नाम verify हो और पैरामीटर के रूप में लक्ष्य URL प्राप्त करे।

  2. फ़ंक्शन का रिटर्न परिणाम डिक्शनरी के रूप में होना चाहिए और उसमें name तथा vulnerable दो कुंजी-मान होने चाहिए। name भेद्यता का नाम दर्शाता है, और vulnerable True/False स्थिति से बताता है कि भेद्यता मौजूद है या नहीं।

  3. यदि भेद्यता मौजूद है, तो रिटर्न डिक्शनरी में vulnerable का मान True सेट करें, और लक्ष्य URL, भेद्यता शोषण से संबंधित वेबपेज आदि जानकारी जोड़ें।

  4. सत्यापन के लिए try का उपयोग करें, और requests आदि से डेटा पैकेट भेजते समय टाइमआउट सेट करें, ताकि POC हैंग न हो।

    root@kitploit:~
     def verify(url):                        
         relsult = {                                            
             'name': 'Thinkphp5 5.0.22/5.1.29 Remote Code Execution Vulnerability',                          
             'vulnerable': False,
             'attack': False,        # 如果有exp支持attack模式将attack的值置为True
         }              
         try:                    
             ......        
             (用任意方法检测漏洞)             
             ......
             if 存在漏洞:
                 relsult['vulnerable'] = True     # 将relsult的vulnerable的值置为True
                 relsult['url'] = url             # 返回验证的url
                 relust['xxxxx'] = 'xxxxx'        # 可以添加该漏洞相关来源等信息   
                 ......           
                 return relsult     # 将vulnerable值为True的relsult返回                   
             else:  # 不存在漏洞           
                 return relsult    # 若不存在漏洞将vulnerable值为False的relsult返回
    
         execpt:
             return relsult
    

यदि कोई EXP मौजूद है, तो attack फ़ंक्शन को EXP हमला फ़ंक्शन के रूप में लिखा जा सकता है,

🎃 भेद्यता हमला फ़ंक्शन (attack) लिखने के लिए निम्नलिखित शर्तों को पूरा करना चाहिए:

  1. फ़ंक्शन का नाम attack हो और पैरामीटर के रूप में लक्ष्य URL प्राप्त करे।

  2. और try में EXP कोड लिखकर हमला करें; उपयोगकर्ता के साथ इंटरैक्टिव इनपुट की अनुमति हो सकती है।

  3. लेखन पूरा होने के बाद, उस भेद्यता के verify फ़ंक्शन द्वारा लौटाए गए डिक्शनरी में attack का मान True सेट करें।

  4. हमला सफल होने पर True लौटाएं; किसी अन्य कारण से विफल होने पर False लौटाएं।

    root@kitploit:~
     def attack(url):    
       try:            
           ........................................            
             攻击代码(执行命令或反弹shell上传木马等)             
           ........................................
           return True
       except:               
           return False    
                   
                   
    

लेखन पूरा होने के बाद POC को सीधे /pocs निर्देशिका में कहीं भी रखा जा सकता है, और इसे पुनरावर्ती रूप से कॉल किया जाएगा!

परियोजना लगातार अपडेट हो रही है, सभी विशेषज्ञों का POC योगदान करके साइबर सुरक्षा को मजबूत करने के लिए स्वागत है!
समस्याओं के लिए issues में संदेश छोड़ें: https://github.com/tr0uble-mAker/POC-bomber/issues
संपर्क: [email protected]

अस्वीकरण

यह टूल केवल कानूनी रूप से अधिकृत एंटरप्राइज़ सुरक्षा निर्माण गतिविधियों के लिए है। यदि आप इस टूल की उपयोगिता का परीक्षण करना चाहते हैं, तो कृपया स्वयं एक टारगेट मशीन वातावरण तैयार करें। इस टूल का उपयोग करके जांच करते समय, आपको यह सुनिश्चित करना होगा कि यह कार्य स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने पर्याप्त प्राधिकरण प्राप्त किया है। कृपया अनधिकृत लक्ष्यों को स्कैन न करें। यदि आप इस टूल का उपयोग करते समय कोई अवैध कार्य करते हैं, तो आपको स्वयं इसके परिणाम भुगतने होंगे; हम किसी भी कानूनी या संबद्ध उत्तरदायित्व को वहन नहीं करेंगे।

टूल डाउनलोड करें