Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pocsuite3 — pocsuite3は、Knownsec 404 Teamによって開発されたオープンソースのリモート脆弱性検査フレームワークです。 | Kitploit
ツール/GitHubGitHub/knownsec/pocsuite3
脆弱性スキャナーエクスプロイトフレームワークウェブセキュリティペネトレーションテストペイロード開発
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3は、Knownsec 404 Teamによって開発されたオープンソースのリモート脆弱性検査フレームワークです。

リポジトリを見る
3.9k78231年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

pocsuite3

Python 3.x License Twitter

法律免責事項

pocsuite3を事前の相互同意なしに標的に攻撃するために使用することは違法です。 pocsuite3はセキュリティテスト目的のみに使用してください。

法律免責事項

事前の双方同意なしに pocsuite3 を使用してターゲットを攻撃することは違法です。pocsuite3 はセキュリティテスト目的のみで使用されます。

概要

pocsuite3は、Knownsec 404 Team によって開発された、オープンソースのリモート脆弱性テストおよび概念実証開発フレームワークです。 強力な概念実証エンジンと、究極のペネトレーションテスターやセキュリティ研究者向けの多くの優れた機能を備えています。

機能

  • PoCスクリプトは verify、attack、 モードで実行可能
shell
  • プラグインエコシステム
  • どこからでもPoCスクリプトを動的に読み込み(ローカルファイル、Redis、データベース、Seebug...)
  • どこからでも複数ターゲットを読み込み(CIDR、ローカルファイル、Redis、データベース、ZoomEye、Shodan...)
  • 結果を簡単にエクスポート
  • 動的パッチとフックリクエスト
  • コマンドラインツールとPythonパッケージインポートの両方で使用可能
  • IPv6対応
  • グローバルHTTP/HTTPS/SOCKSプロキシ対応
  • PoCスクリプト用のシンプルなスパイダーAPI
  • YAML PoC対応、nucleiと互換性あり
  • Seebugとの統合(SeebugサイトからPoCを読み込むため)
  • ZoomEye、Shodanなどとの統合(Dorkを使用してターゲットを読み込むため)
  • Ceye、Interactshとの統合(ブラインドDNSとHTTPリクエストの検証用)
  • IDEでのPoCスクリプトの親しみやすいデバッグ
  • その他...
  • スクリーンショット

    pocsuite3 コンソールモード

    asciicast

    pocsuite3 シェルモード

    asciicast

    pocsuite3 SeebugからPoCを読み込み

    asciicast

    pocsuite3 ZoomEyeから複数ターゲットを読み込み

    asciicast

    pocsuite3 Shodanから複数ターゲットを読み込み

    asciicast

    pocsuite3 nucleiテンプレートを読み込み

    Docker脆弱性環境の構築

    Dockerが必要

    pocにDockerfileを記述

    root@kitploit:~
    class DemoPOC(POCBase):
        vulID = ''  # ssvid
        version = '1.0'
        author = ['']
        vulDate = '2029-5-8'
        createDate = '2019-5-8'
        updateDate = '2019-5-8'
        references = ['']
        name = 'Struts2 045 RCE CVE-2017'
        appPowerLink = ''
        appName = 'struts2'
        appVersion = ''
        vulType = ''
        desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
        samples = []
        category = POC_CATEGORY.EXPLOITS.WEBAPP
        dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''
    

    脆弱性環境のみを実行

    root@kitploit:~
    pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890
    
    ,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
    |  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
    |  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
    |  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
    `--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
    [*] starting at 15:34:12
    
    [15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
    [15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
    [15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
    [15:34:12] [INFO] pocsusite got a total of 0 tasks
    [15:34:12] [INFO] Scan completed,ready to print
    

    脆弱性環境を実行し、PoCを実行

    root@kitploit:~
     pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 
    
    ,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
    |  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
    |  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
    |  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
    `--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
    [*] starting at 15:38:46
    
    [15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
    [15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
    [15:38:47] [INFO] Run container 1a6eae1e8953 successful!
    [15:38:47] [INFO] pocsusite got a total of 1 tasks
    [15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
    [15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
    [15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
    [15:39:17] [INFO] Scan completed,ready to print
    
    +------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
    | target-url                                                       |         poc-name         | poc-id | component | version |  status |
    +------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
    | http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
    +------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
    success : 1 / 1
    

    脆弱性環境構築の紹介

    root@kitploit:~
    Docker Environment:
      Docker Environment options
    
      --docker-start        Run the docker for PoC
      --docker-port DOCKER_PORT
                            Publish a container's port(s) to the host
      --docker-volume DOCKER_VOLUME
                            Bind mount a volume
      --docker-env DOCKER_ENV
                            Set environment variables
      --docker-only         Only run docker environment
    
    
    • --docker-start 環境パラメータを開始。指定すると、PoCからDockerイメージを取得します。
    • --docker-port コンテナのポートをホストに公開。--docker-port [ホストポート]:[コンテナポート]のように指定。複数指定可能
    • --docker-volume ボリュームをバインドマウント。--docker-volume /ホストパス/:/コンテナパス/のように指定。複数指定可能
    • --docker-env 環境変数を設定。--docker-env VARIABLES=valueのように指定。複数指定可能
    • --docker-only Docker環境のみを起動

    使用方法はDockerのコマンドラインパラメータとほぼ同じです。

    必要条件

    • Python 3.8+
    • Linux、Windows、Mac OSX、BSDなどで動作

    インストール

    ターミナルプロンプトで以下を実行:

    Python pip

    root@kitploit:~
    pip3 install pocsuite3
    
    # use other pypi mirror
    pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
    

    MacOS

    root@kitploit:~
    brew update
    brew info pocsuite3
    brew install pocsuite3
    

    Debian, Ubuntu, Kali

    root@kitploit:~
    sudo apt update
    sudo apt install pocsuite3
    

    Docker

    root@kitploit:~
    docker run -it pocsuite3/pocsuite3
    

    ArchLinux

    root@kitploit:~
    yay pocsuite3
    

    または、こちらをクリックして最新のソースzipパッケージをダウンロードし、展開します

    root@kitploit:~
    wget https://github.com/knownsec/pocsuite3/archive/master.zip
    unzip master.zip
    cd pocsuite3-master
    pip3 install -r requirements.txt
    python3 setup.py install
    

    このソフトウェアの最新バージョンは https://pocsuite.org から入手できます。

    ドキュメント

    ドキュメントは https://pocsuite.org で入手できます。

    使用方法

    root@kitploit:~
    cli mode
    
    	# basic usage, use -v to set the log level
    	pocsuite -u http://example.com -r example.py -v 2
    
    	# run poc with shell mode
    	pocsuite -u http://example.com -r example.py -v 2 --shell
    
    	# search for the target of redis service from ZoomEye and perform batch detection of vulnerabilities. The threads is set to 20
    	pocsuite -r redis.py --dork service:redis --threads 20
    
    	# load all poc in the poc directory and save the result as html
    	pocsuite -u http://example.com --plugins poc_from_pocs,html_report
    
    	# load the target from the file, and use the poc under the poc directory to scan
    	pocsuite -f batch.txt --plugins poc_from_pocs,html_report
    
    	# load CIDR target
    	pocsuite -u 10.0.0.0/24 -r example.py
    
    	# the custom parameters `command` is implemented in ecshop poc, which can be set from command line options
    	pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"
    
    console mode
        poc-console
    

    コントリビュート方法

    1. オープンなIssueを確認するか、新しいIssueを作成して機能アイデアやバグについて議論を開始してください。
    2. GitHubでリポジトリをフォークして変更を加えてください。
    3. バグが修正されたこと、または機能が期待通りに動作することを示すテストを書いてください。
    4. マージまたは修正されるまで、プルリクエストまたはバグをメンテナーに送信してください。Contributorsに自分を追加することを忘れないでください。

    リンク

    • コントリビュータ
    • 変更履歴
    • バグ追跡
    • 著作権
    • Pocsuite
    • Seebug
    • ZoomEye
    • Knownsec
    ツールをダウンロード