Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pocsploit — un framework di verifica POC open source leggero, flessibile e innovativo | Kitploit
Strumenti/GitHubGitHub/cckuailong/pocsploit
Scanner di VulnerabilitàFramework di ExploitAnalisi delle VulnerabilitàSicurezza WebPenetration Testing
GitHubcckuailong/pocsploit

pocsploit

un framework di verifica POC open source leggero, flessibile e innovativo

Vedi Repository
23841464 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pocsploit

中文 README


Reapoc

pocsploit è un framework di verifica POC open source, leggero, flessibile e innovativo

GitHub contributors GitHub Repo stars

Punti critici del framework POC sul mercato

  1. Ci sono troppi parametri, non so da dove iniziare, ma solo alcuni sono comunemente usati.
  • Il framework POC YAML (come nuclei e xray) non è abbastanza flessibile. Il costo di conversione è molto alto quando si scrive un POC. A volte è difficile quando si incontrano protocolli non HTTP (si può usare solo esadecimale).
  • A volte il POC ha falsi positivi, che possono essere evitati con una corrispondenza precisa delle impronte digitali.
  • Dipende fortemente dal framework. I POC in pocsploit possono essere usati nel framework e anche da soli.
  • Vantaggi di pocsploit

    1. Più leggero, non dipende dal framework, un singolo POC può essere eseguito da solo.
    2. Più facile riscrivere il POC.
    3. Più flessibile (rispetto a nuclei, xray, goby, ecc.).
    4. Meni falsi positivi, fornisce un giudizio preliminare tramite impronta digitale: puoi prima determinare se il sito ha l'impronta di un determinato componente e poi eseguire la verifica POC, più accurato.
    5. Molti modi di utilizzo, fornisce POC/EXP.
    6. Visualizzazione dettagliata delle informazioni sulla vulnerabilità.
    7. Sostenibilità dell'ecosistema POC: continuerò ad aggiornare i POC in modules/, e tutti sono benvenuti a contribuire Contribuisci POC

    Per problemi con codice/POC, si prega di Aprire un issue

    Statistiche POC

    cvecnnvdothers
    3457102

    Utilizzo

    Installare i requisiti

    root@kitploit:~
    pip3 install -r requirements.txt
    
    • POC per verificare un singolo sito web
    root@kitploit:~
    python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
    
    • POC specifico
    root@kitploit:~
    python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
    
    • EXP per sfruttare molti siti web (con URL in un file)
    root@kitploit:~
    python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
    
    • Attivare la pre-verifica dell'impronta digitale, verifica prima l'impronta e poi entra nella verifica POC dopo la corrispondenza
    root@kitploit:~
    python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
    
    • Output su file e modalità silenziosa della console
    root@kitploit:~
    python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
    
    • Altri utilizzi
    root@kitploit:~
    python3 pocsploit.py --help
    

    demo

    Altri

    OOB

    Configurare conf/config.py

    P.S. Come creare il proprio DNSLog, visitare Hyuga-DNSLog

    • DNSLOG_URI: Indirizzo DNSLog
    • DNSLOG_TOKEN: Token
    • DNSLOG_IDENTIFY: la tua identità

    Licenza

    pocsploit è distribuito sotto Licenza MIT

    Repobeats

    Alt

    Scarica lo strumento