pocsploit è un framework di verifica POC open source, leggero, flessibile e innovativo
Punti critici del framework POC sul mercato
Ci sono troppi parametri, non so da dove iniziare, ma solo alcuni sono comunemente usati.
Il framework POC YAML (come nuclei e xray) non è abbastanza flessibile. Il costo di conversione è molto alto quando si scrive un POC. A volte è difficile quando si incontrano protocolli non HTTP (si può usare solo esadecimale).
A volte il POC ha falsi positivi, che possono essere evitati con una corrispondenza precisa delle impronte digitali.
Dipende fortemente dal framework. I POC in pocsploit possono essere usati nel framework e anche da soli.
Vantaggi di pocsploit
Più leggero, non dipende dal framework, un singolo POC può essere eseguito da solo.
Più facile riscrivere il POC.
Più flessibile (rispetto a nuclei, xray, goby, ecc.).
Meni falsi positivi, fornisce un giudizio preliminare tramite impronta digitale: puoi prima determinare se il sito ha l'impronta di un determinato componente e poi eseguire la verifica POC, più accurato.
Molti modi di utilizzo, fornisce POC/EXP.
Visualizzazione dettagliata delle informazioni sulla vulnerabilità.
Sostenibilità dell'ecosistema POC: continuerò ad aggiornare i POC in modules/, e tutti sono benvenuti a contribuire Contribuisci POC