pocsploit
中文 README
pocsploit è un framework di verifica POC open source, leggero, flessibile e innovativo
Punti critici del framework POC sul mercato
- Ci sono troppi parametri, non so da dove iniziare, ma solo alcuni sono comunemente usati.
- Il framework POC YAML (come nuclei e xray) non è abbastanza flessibile. Il costo di conversione è molto alto quando si scrive un POC. A volte è difficile quando si incontrano protocolli non HTTP (si può usare solo esadecimale).
- A volte il POC ha falsi positivi, che possono essere evitati con una corrispondenza precisa delle impronte digitali.
- Dipende fortemente dal framework. I POC in pocsploit possono essere usati nel framework e anche da soli.
Vantaggi di pocsploit
- Più leggero, non dipende dal framework, un singolo POC può essere eseguito da solo.
- Più facile riscrivere il POC.
- Più flessibile (rispetto a nuclei, xray, goby, ecc.).
- Meni falsi positivi, fornisce un giudizio preliminare tramite impronta digitale: puoi prima determinare se il sito ha l'impronta di un determinato componente e poi eseguire la verifica POC, più accurato.
- Molti modi di utilizzo, fornisce POC/EXP.
- Visualizzazione dettagliata delle informazioni sulla vulnerabilità.
- Sostenibilità dell'ecosistema POC: continuerò ad aggiornare i POC in
modules/, e tutti sono benvenuti a contribuire Contribuisci POC
Per problemi con codice/POC, si prega di Aprire un issue
Statistiche POC
Utilizzo
Installare i requisiti
pip3 install -r requirements.txt
- POC per verificare un singolo sito web
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
- EXP per sfruttare molti siti web (con URL in un file)
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
- Attivare la pre-verifica dell'impronta digitale, verifica prima l'impronta e poi entra nella verifica POC dopo la corrispondenza
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
- Output su file e modalità silenziosa della console
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
python3 pocsploit.py --help

Altri
OOB
Configurare conf/config.py
P.S. Come creare il proprio DNSLog, visitare Hyuga-DNSLog
- DNSLOG_URI: Indirizzo DNSLog
- DNSLOG_TOKEN: Token
- DNSLOG_IDENTIFY: la tua identità
Licenza
pocsploit è distribuito sotto Licenza MIT
Repobeats
