pocsploit
中文 README
pocsploit은 가볍고 유연하며 참신한 오픈 소스 POC 검증 프레임워크입니다.
시장에 나와 있는 POC 프레임워크의 문제점
- 매개변수가 너무 많아 시작 방법을 모르겠지만 실제로 자주 사용되는 것은 일부에 불과합니다.
- YAML POC 프레임워크(예: nuclei 및 xray)는 충분히 유연하지 않습니다. POC를 작성할 때 변환 비용이 매우 높습니다. 비 HTTP 프로토콜을 다룰 때는 어려울 때가 있습니다. (16진수만 사용 가능)
- 때때로 POC에 오탐이 발생할 수 있으며, 정확한 핑거프린트 매칭으로 이를 방지할 수 있습니다.
- 프레임워크에 크게 의존합니다. pocsploit의 POC는 프레임워크 내에서 사용할 수 있을 뿐만 아니라 단독으로도 사용할 수 있습니다.
pocsploit의 장점
- 더 가벼움: 프레임워크에 의존하지 않으며 단일 POC로 실행 가능
- POC를 더 쉽게 재작성 가능
- 더 유연함 (nuclei, xray, goby 등과 비교)
- 오탐이 적음: 핑거프린트 사전 판단 기능 제공으로, 먼저 사이트에 특정 구성 요소의 핑거프린트가 있는지 판단한 후 POC 검증을 수행하여 더 정확함
- 다양한 사용 방법: POC/EXP 제공
- 취약점 정보 상세 표시
- POC 생태계 지속성: 지속적으로 POC를 modules/에 업데이트할 예정이며, 함께해 주시기 바랍니다 POC 기여하기
코드/POC 관련 문제가 발생하면 이슈 제출해 주세요.
POC 통계
사용법
요구사항 설치
pip3 install -r requirements.txt
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
- 여러 웹사이트를 공격하는 EXP (파일 내 URL 목록 사용)
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
- 핑거프린트 사전 검증 활성화: 먼저 핑거프린트를 확인한 후 일치하면 POC 검증으로 진행
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
python3 pocsploit.py --help

기타
OOB
conf/config.py를 설정해 주세요.
참고: 자체 DNSLog를 구축하는 방법은 Hyuga-DNSLog를 참조하세요.
- DNSLOG_URI: DNSLog 주소
- DNSLOG_TOKEN: 토큰
- DNSLOG_IDENTIFY: 사용자 식별자
라이선스
pocsploit은 MIT 라이선스 하에 배포됩니다.
Repobeats
