Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/cckuailong/pocsploit
脆弱性スキャナーエクスプロイトフレームワーク脆弱性分析ウェブセキュリティペネトレーションテスト
GitHubcckuailong/pocsploit

pocsploit

軽量で柔軟かつ斬新なオープンソースのPoC検証フレームワーク

リポジトリを見る
238414年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pocsploit

中文 README


Reapoc

pocsploit は、軽量で柔軟かつ斬新なオープンソースのPoC検証フレームワークです

GitHub contributors GitHub Repo stars

市場におけるPoCフレームワークの課題

  1. パラメータが多すぎて、どこから始めればよいか分からないが、実際に使うのは一部だけである。
  2. YAMLベースのPoCフレームワーク(nucleiやxrayなど)は柔軟性に欠ける。PoC作成時の変換コストが非常に高く、非HTTPプロトコルに対応するのが難しい場合がある(16進数しか使えない)。
  3. PoCに誤検知が発生することがあり、正確なフィンガープリントマッチングによって回避できる。
  4. フレームワークへの依存度が高い。pocsploitのPoCはフレームワーク内でも使用でき、単独でも使用できる。

pocsploit の利点

  1. より軽量で、フレームワークに依存せず、単一のPoCで実行可能
  2. PoCの書き換えがより簡単
  3. より柔軟(nuclei、xray、gobyなどと比較して)
  4. 誤検知が少なく、フィンガープリントの前提条件判断を提供。サイトが特定のコンポーネントのフィンガープリントを持っているかどうかを先に判断し、その後PoC検証を行うことで、より正確になる
  5. 使用方法が豊富で、PoC/Exploitの両方を提供
  6. PoCエコシステムの持続可能性: 私は引き続きPoCをmodules/に追加していきます。皆さんの参加も歓迎します PoCを投稿する

コード/PoCに関する問題が発生した場合は、Issueを送信してください

PoC統計

cvecnnvdothers
3457102

使用方法

必要なパッケージのインストール

root@kitploit:~
pip3 install -r requirements.txt
  • 単一サイトの検証(PoC)
root@kitploit:~
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
  • 特定のPoC
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
  • 多数のサイトに対するExploit(ファイル内のURLを使用)
root@kitploit:~
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
  • フィンガープリント事前検証を有効にし、まずフィンガープリントを検証してから、マッチした場合にPoC検証を実行
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
  • ファイル出力&コンソールサイレントモード
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
  • その他の使用方法
root@kitploit:~
python3 pocsploit.py --help

demo

その他

OOB

conf/config.py を設定してください

P.S. 独自のDNSLogの構築方法については、Hyuga-DNSLog をご覧ください

  • DNSLOG_URI: DNSLogアドレス
  • DNSLOG_TOKEN: トークン
  • DNSLOG_IDENTIFY: あなたの識別子

ライセンス

pocsploit は MIT License の下で配布されています

Repobeats

Alt

ツールをダウンロード