Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pocsuite3 — pocsuite3は、Knownsec 404 Teamによって開発されたオープンソースのリモート脆弱性検査フレームワークです。 | Kitploit
ツール/GitHubGitHub/knownsec/pocsuite3
脆弱性スキャナーエクスプロイトフレームワークウェブセキュリティペネトレーションテストペイロード開発
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3は、Knownsec 404 Teamによって開発されたオープンソースのリモート脆弱性検査フレームワークです。

リポジトリを見る
3.9k7821年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

pocsuite3

Python 3.x License Twitter

法律免責事項

pocsuite3を事前の相互同意なしに標的に攻撃するために使用することは違法です。 pocsuite3はセキュリティテスト目的のみに使用してください。

法律免責事項

事前の双方同意なしに pocsuite3 を使用してターゲットを攻撃することは違法です。pocsuite3 はセキュリティテスト目的のみで使用されます。

概要

pocsuite3は、Knownsec 404 Team によって開発された、オープンソースのリモート脆弱性テストおよび概念実証開発フレームワークです。 強力な概念実証エンジンと、究極のペネトレーションテスターやセキュリティ研究者向けの多くの優れた機能を備えています。

機能

  • PoCスクリプトは verify、attack、shell モードで実行可能
  • プラグインエコシステム
  • どこからでもPoCスクリプトを動的に読み込み(ローカルファイル、Redis、データベース、Seebug...)
  • どこからでも複数ターゲットを読み込み(CIDR、ローカルファイル、Redis、データベース、ZoomEye、Shodan...)
  • 結果を簡単にエクスポート
  • 動的パッチとフックリクエスト
  • コマンドラインツールとPythonパッケージインポートの両方で使用可能
  • IPv6対応
  • グローバルHTTP/HTTPS/SOCKSプロキシ対応
  • PoCスクリプト用のシンプルなスパイダーAPI
  • YAML PoC対応、nucleiと互換性あり
  • Seebugとの統合(SeebugサイトからPoCを読み込むため)
  • ZoomEye、Shodanなどとの統合(Dorkを使用してターゲットを読み込むため)
  • Ceye、Interactshとの統合(ブラインドDNSとHTTPリクエストの検証用)
  • IDEでのPoCスクリプトの親しみやすいデバッグ
  • その他...

スクリーンショット

pocsuite3 コンソールモード

asciicast

pocsuite3 シェルモード

asciicast

pocsuite3 SeebugからPoCを読み込み

asciicast

pocsuite3 ZoomEyeから複数ターゲットを読み込み

asciicast

pocsuite3 Shodanから複数ターゲットを読み込み

asciicast

pocsuite3 nucleiテンプレートを読み込み

Docker脆弱性環境の構築

Dockerが必要

pocにDockerfileを記述

root@kitploit:~
class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

脆弱性環境のみを実行

root@kitploit:~
pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

脆弱性環境を実行し、PoCを実行

root@kitploit:~
 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

脆弱性環境構築の紹介

root@kitploit:~
Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment

  • --docker-start 環境パラメータを開始。指定すると、PoCからDockerイメージを取得します。
  • --docker-port コンテナのポートをホストに公開。--docker-port [ホストポート]:[コンテナポート]のように指定。複数指定可能
  • --docker-volume ボリュームをバインドマウント。--docker-volume /ホストパス/:/コンテナパス/のように指定。複数指定可能
  • --docker-env 環境変数を設定。--docker-env VARIABLES=valueのように指定。複数指定可能
  • --docker-only Docker環境のみを起動

使用方法はDockerのコマンドラインパラメータとほぼ同じです。

必要条件

  • Python 3.8+
  • Linux、Windows、Mac OSX、BSDなどで動作

インストール

ターミナルプロンプトで以下を実行:

Python pip

root@kitploit:~
pip3 install pocsuite3

# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3

MacOS

root@kitploit:~
brew update
brew info pocsuite3
brew install pocsuite3

Debian, Ubuntu, Kali

root@kitploit:~
sudo apt update
sudo apt install pocsuite3

Docker

root@kitploit:~
docker run -it pocsuite3/pocsuite3

ArchLinux

root@kitploit:~
yay pocsuite3

または、こちらをクリックして最新のソースzipパッケージをダウンロードし、展開します

root@kitploit:~
wget https://github.com/knownsec/pocsuite3/archive/master.zip
unzip master.zip
cd pocsuite3-master
pip3 install -r requirements.txt
python3 setup.py install

このソフトウェアの最新バージョンは https://pocsuite.org から入手できます。

ドキュメント

ドキュメントは https://pocsuite.org で入手できます。

使用方法

root@kitploit:~
cli mode

	# basic usage, use -v to set the log level
	pocsuite -u http://example.com -r example.py -v 2

	# run poc with shell mode
	pocsuite -u http://example.com -r example.py -v 2 --shell

	# search for the target of redis service from ZoomEye and perform batch detection of vulnerabilities. The threads is set to 20
	pocsuite -r redis.py --dork service:redis --threads 20

	# load all poc in the poc directory and save the result as html
	pocsuite -u http://example.com --plugins poc_from_pocs,html_report

	# load the target from the file, and use the poc under the poc directory to scan
	pocsuite -f batch.txt --plugins poc_from_pocs,html_report

	# load CIDR target
	pocsuite -u 10.0.0.0/24 -r example.py

	# the custom parameters `command` is implemented in ecshop poc, which can be set from command line options
	pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"

console mode
    poc-console

コントリビュート方法

  1. オープンなIssueを確認するか、新しいIssueを作成して機能アイデアやバグについて議論を開始してください。
  2. GitHubでリポジトリをフォークして変更を加えてください。
  3. バグが修正されたこと、または機能が期待通りに動作することを示すテストを書いてください。
  4. マージまたは修正されるまで、プルリクエストまたはバグをメンテナーに送信してください。Contributorsに自分を追加することを忘れないでください。

リンク

  • コントリビュータ
  • 変更履歴
  • バグ追跡
  • 著作権
  • Pocsuite
  • Seebug
  • ZoomEye
  • Knownsec
ツールをダウンロード