Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pocsuite3 — pocsuite3는 Knownsec 404 팀이 개발한 오픈 소스 원격 취약점 테스트 프레임워크입니다. | Kitploit
도구/GitHubGitHub/knownsec/pocsuite3
Vulnerability ScannersExploit FrameworksWeb SecurityPenetration TestingPayload Development
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3는 Knownsec 404 팀이 개발한 오픈 소스 원격 취약점 테스트 프레임워크입니다.

저장소 보기
3.9k7821년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

pocsuite3

Python 3.x License Twitter

Legal Disclaimer

상호 사전 동의 없이 pocsuite3를 사용하여 대상을 공격하는 것은 불법입니다. pocsuite3는 보안 테스트 목적으로만 사용됩니다.

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

Overview

pocsuite3는 Knownsec 404 Team에서 개발한 오픈 소스 원격 취약점 테스트 및 개념 증명(PoC) 개발 프레임워크입니다. 강력한 PoC 엔진과 최고의 침투 테스터 및 보안 연구원을 위한 다양한 기능을 제공합니다.

Features

  • PoC 스크립트는 verify, attack, shell 모드로 실행 가능
  • 플러그인 생태계
  • 어디서든 PoC 스크립트 동적 로드 (로컬 파일, Redis, 데이터베이스, Seebug ...)
  • 어디서든 다중 대상 로드 (CIDR, 로컬 파일, Redis, 데이터베이스, Zoomeye, Shodan ...)
  • 결과를 쉽게 내보낼 수 있음
  • 동적 패치 및 요청 후킹
  • 명령줄 도구 및 Python 패키지 임포트 모두 사용 가능
  • IPv6 지원
  • 글로벌 HTTP/HTTPS/SOCKS 프록시 지원
  • PoC 스크립트 사용을 위한 간단한 스파이더 API
  • YAML PoC 지원, nuclei와 호환
  • Seebug 통합 (Seebug 웹사이트에서 PoC 로드)
  • ZoomEye, Shodan 등 통합 (Dork를 사용하여 대상 로드)
  • Ceye, Interactsh 통합 (블라인드 DNS 및 HTTP 요청 확인)
  • IDE로 PoC 스크립트 디버깅 친화적
  • 더 많은 기능 ...

Screenshots

pocsuite3 콘솔 모드

asciicast

pocsuite3 셸 모드

asciicast

pocsuite3 Seebug에서 PoC 로드

asciicast

pocsuite3 ZoomEye에서 다중 대상 로드

asciicast

pocsuite3 Shodan에서 다중 대상 로드

asciicast

pocsuite3 nuclei 템플릿 로드

도커 취약점 환경 구축

Docker 필요

poc에 dockerfile 작성

root@kitploit:~
class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

취약 환경만 실행

root@kitploit:~
pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

취약 환경을 실행하고 PoC 실행

root@kitploit:~
 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

취약점 환경 구축 소개

root@kitploit:~
Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment
  • --docker-start 환경 시작 매개변수. 지정하면 poc에서 도커 이미지를 가져옵니다.
  • --docker-port 컨테이너의 포트를 호스트에 게시, 예: --docker-port [호스트 포트]:[컨테이너 포트], 여러 개 지정 가능
  • --docker-volume 볼륨 바인드 마운트, 예: --docker-volume /호스트/경로/:/컨테이너/경로, 여러 개 지정 가능
  • --docker-env 환경 변수 설정 --docker-env 변수=값, 여러 개 지정 가능
  • --docker-only 도커 환경만 시작

사용법은 도커 명령줄 매개변수와 거의 동일합니다.

Requirements

  • Python 3.8+
  • Works on Linux, Windows, Mac OSX, BSD, etc.

Installation

터미널 프롬프트에 붙여넣기:

Python pip

root@kitploit:~
pip3 install pocsuite3

# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3

MacOS

root@kitploit:~
brew update
brew info pocsuite3
brew install pocsuite3

Debian, Ubuntu, Kali

root@kitploit:~
sudo apt update
sudo apt install pocsuite3

Docker

root@kitploit:~
docker run -it pocsuite3/pocsuite3

ArchLinux

root@kitploit:~
yay pocsuite3

또는 여기를 클릭하여 최신 소스 zip 패키지를 다운로드하고 압축을 풉니다.

root@kitploit:~
wget https://github.com/knownsec/pocsuite3/archive/master.zip
unzip master.zip
cd pocsuite3-master
pip3 install -r requirements.txt
python3 setup.py install

이 소프트웨어의 최신 버전은 https://pocsuite.org 에서 확인 가능합니다.

Documentation

문서는 https://pocsuite.org 에서 확인할 수 있습니다.

Usage

root@kitploit:~
cli mode

	# basic usage, use -v to set the log level
	pocsuite -u http://example.com -r example.py -v 2

	# run poc with shell mode
	pocsuite -u http://example.com -r example.py -v 2 --shell

	# search for the target of redis service from ZoomEye and perform batch detection of vulnerabilities. The threads is set to 20
	pocsuite -r redis.py --dork service:redis --threads 20

	# load all poc in the poc directory and save the result as html
	pocsuite -u http://example.com --plugins poc_from_pocs,html_report

	# load the target from the file, and use the poc under the poc directory to scan
	pocsuite -f batch.txt --plugins poc_from_pocs,html_report

	# load CIDR target
	pocsuite -u 10.0.0.0/24 -r example.py

	# the custom parameters `command` is implemented in ecshop poc, which can be set from command line options
	pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"

console mode
    poc-console

How to Contribute

  1. 새로운 기능 아이디어나 버그에 대한 논의를 시작하려면 공개된 이슈를 확인하거나 새 이슈를 생성하세요.
  2. GitHub에서 저장소를 포크하여 변경을 시작하세요.
  3. 버그 수정 또는 기능이 예상대로 작동하는지 보여주는 테스트를 작성하세요.
  4. 병합되거나 수정될 때까지 유지 관리자에게 풀 리퀘스트 또는 버그를 보내세요. 기여자에 자신을 추가하는 것을 잊지 마세요.

Links

  • 기여자
  • 변경 로그
  • 버그 추적
  • 저작권
  • Pocsuite
  • Seebug
  • ZoomEye
  • Knownsec
도구 다운로드