Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pocsploit — un framework di verifica POC open source leggero, flessibile e innovativo | Kitploit
Strumenti/GitHubGitHub/cckuailong/pocsploit
Scanner di VulnerabilitàFramework di ExploitAnalisi delle VulnerabilitàSicurezza WebPenetration Testing
GitHubcckuailong/pocsploit

pocsploit

un framework di verifica POC open source leggero, flessibile e innovativo

Vedi Repository
238414 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pocsploit

中文 README


Reapoc

pocsploit è un framework di verifica POC open source, leggero, flessibile e innovativo

GitHub contributors GitHub Repo stars

Punti critici del framework POC sul mercato

  1. Ci sono troppi parametri, non so da dove iniziare, ma solo alcuni sono comunemente usati.
  2. Il framework POC YAML (come nuclei e xray) non è abbastanza flessibile. Il costo di conversione è molto alto quando si scrive un POC. A volte è difficile quando si incontrano protocolli non HTTP (si può usare solo esadecimale).
  3. A volte il POC ha falsi positivi, che possono essere evitati con una corrispondenza precisa delle impronte digitali.
  4. Dipende fortemente dal framework. I POC in pocsploit possono essere usati nel framework e anche da soli.

Vantaggi di pocsploit

  1. Più leggero, non dipende dal framework, un singolo POC può essere eseguito da solo.
  2. Più facile riscrivere il POC.
  3. Più flessibile (rispetto a nuclei, xray, goby, ecc.).
  4. Meni falsi positivi, fornisce un giudizio preliminare tramite impronta digitale: puoi prima determinare se il sito ha l'impronta di un determinato componente e poi eseguire la verifica POC, più accurato.
  5. Molti modi di utilizzo, fornisce POC/EXP.
  6. Visualizzazione dettagliata delle informazioni sulla vulnerabilità.
  7. Sostenibilità dell'ecosistema POC: continuerò ad aggiornare i POC in modules/, e tutti sono benvenuti a contribuire Contribuisci POC

Per problemi con codice/POC, si prega di Aprire un issue

Statistiche POC

cvecnnvdothers
3457102

Utilizzo

Installare i requisiti

root@kitploit:~
pip3 install -r requirements.txt
  • POC per verificare un singolo sito web
root@kitploit:~
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
  • POC specifico
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
  • EXP per sfruttare molti siti web (con URL in un file)
root@kitploit:~
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
  • Attivare la pre-verifica dell'impronta digitale, verifica prima l'impronta e poi entra nella verifica POC dopo la corrispondenza
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
  • Output su file e modalità silenziosa della console
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
  • Altri utilizzi
root@kitploit:~
python3 pocsploit.py --help

demo

Altri

OOB

Configurare conf/config.py

P.S. Come creare il proprio DNSLog, visitare Hyuga-DNSLog

  • DNSLOG_URI: Indirizzo DNSLog
  • DNSLOG_TOKEN: Token
  • DNSLOG_IDENTIFY: la tua identità

Licenza

pocsploit è distribuito sotto Licenza MIT

Repobeats

Alt

Scarica lo strumento