Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PocList — 脆弱性POC・EXP集、継続更新中。Apache Druid-任意ファイル読み取り(CVE-2021-36749)、ConfluenceRCE(CVE-2021-26084)、ZeroShellファイアウォールRCE(CVE-2019-12725)、ApacheSolr任意ファイル読み取り、蓝凌OA任意ファイル読み取り、phpStudyRCE、ShowDoc任意ファイルアップロード、原创先锋バックエンド未認証アクセス、Kyanアカウント・パスワード漏洩、TerraMasterTos任意ファイル読み取り、TamronOS-IPTVシステムRCE、Wayosファイアウォールアカウント・パスワード漏洩。 | Kitploit
ツール/GitHubGitHub/sma11new/poclist
脆弱性スキャナーペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubsma11new/poclist

PocList

リポジトリを見る
1763614年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

脆弱性POC・EXP集、継続更新中。Apache Druid-任意ファイル読み取り(CVE-2021-36749)、ConfluenceRCE(CVE-2021-26084)、ZeroShellファイアウォールRCE(CVE-2019-12725)、ApacheSolr任意ファイル読み取り、蓝凌OA任意ファイル読み取り、phpStudyRCE、ShowDoc任意ファイルアップロード、原创先锋バックエンド未認証アクセス、Kyanアカウント・パスワード漏洩、TerraMasterTos任意ファイル読み取り、TamronOS-IPTVシステムRCE、Wayosファイアウォールアカウント・パスワード漏洩。

共有

PocList

自作の脆弱性POCおよびEXP集。

POCスクリプトはURLファイルを指定すると、マルチスレッドで対象を一括スキャンして検証できます。EXPスクリプトはファイル読み取り、マルウェアアップロード、コマンド実行などの脆弱性を悪用できます。

開発環境:Python 3.7

👉2021-08-02 更新

更新内容は以下のとおりです。

  1. UIを変更し、ロゴをプロジェクト名PocListに差し替え
  2. 脆弱性情報の表示方法を変更
  3. cmdウィンドウのカラー表示を追加。以前のバージョンではcmdウィンドウの色解析に誤りがありました。
  4. 単一URLの検証と利用、および一括検証を1つのファイルにまとめ、-uで単一検証、-u --attackで単一利用を行います

その他の使用方法は同じです。-fでURLファイルを指定して一括検証、-tでスレッド数、-Tでリクエストタイムアウト、-oで出力ファイル名を指定します。

単一利用の例:

python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

image-20210802105514044

このPOC以降のすべてのPOCはこの方式を採用し、一括検証・単一検証・単一利用を1つに統合して使いやすくしています。既に作成済みのものは当面修正せず、使用方法は以下を参照してください。

---2021-08-02 更新説明終了

👉POC

マルチスレッド方式で対象URLの脆弱性を一括検出し、結果を出力します。

パラメータ:

すべてのPOCスクリプトの使用方法は同じです。

root@kitploit:~
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]

optional arguments:
  -u URL, --url URL              目标url,单个验证
  -f FILE, --file FILE           目标url文件,一行一个,批量验证
  -t THREAD, --thread THREAD     线程数,默认32
  -T TIMEOUT, --Timeout TIMEOUT  请求超时,默认3秒
  -o OUTPUT, --output OUTPUT     输出所有存在漏洞的url,默认以当前时间为文件名

デモ:

URLファイルには1行に1つの対象を指定します。fofaから直接エクスポートでき、接頭辞の有無は問いません:

image-20210522173004432

-fパラメータで対象ファイルを指定すると、一括スキャンを開始できます。非常に高速です!

image-20210522173315316

初期のスクリプトには-uパラメータがなくファイル指定のみでしたが、後期のスクリプトでは-uを指定して単一検証ができます。

👉EXP

EXPの基本パラメータは-u URL対象と-Tタイムアウトの2つのみで、他のパラメータは脆弱性に応じて異なります。EXPを使用する前に-hで使用方法を確認することをお勧めします。

ShowDoc任意文件上传(任意文件アップロード)漏洞を例にすると、-uで対象を指定後、即座に利用を開始できます。

image-20210522173626666

!!! 声明

このプロジェクトは個人のPOC記録用であり、含まれるPOCは合法的に許可されたセキュリティ構築活動のみを対象としています。このプロジェクトのPOCを使用する際には、法的許可を取得していることを確認してください。このプロジェクトの使用中に何らかの違法行為があった場合、その結果は自己負担となります。私はいかなる法的責任および連帯責任も負いません。

このプロジェクトを使用することで、上記の声明に同意したものとみなされます。

!!! The statement

この項目は個人のPOC記録用であり、含まれるPOCは法的に許可されたセキュリティ構築活動のみを対象としています。この項目のPOCを使用する際には、法的許可を取得していることを確認してください。この項目の使用中に何らかの違法行為があった場合、その結果は自己負担となります。私はいかなる法的責任および連帯責任も負いません。

この項目を使用することで、上記の声明に同意したものとみなされます。

ツールをダウンロード