pocsploit é uma estrutura de verificação de POC de código aberto leve, flexível e inovadora
Pontos problemáticos do framework POC no mercado
Há muitos parâmetros, não sei como começar, mas apenas alguns deles são comumente usados.
O framework POC YAML (como nuclei e xray) não é flexível o suficiente. O custo de conversão é muito alto ao escrever POCs. Às vezes é difícil ao encontrar protocolos não-HTTP. (apenas hex pode ser usado)
Às vezes, o POC gera falsos positivos, que podem ser evitados com correspondência precisa de impressões digitais.
Ele depende fortemente do framework. O POC no pocsploit pode ser usado no framework e também pode ser usado sozinho.
Vantagens do pocsploit
Mais leve, não depende do framework, um único POC pode ser executado
Mais fácil de reescrever o POC
Mais flexível (comparado a nuclei, xray, goby, etc.)
Menos falsos positivos, fornecendo julgamento prévio de impressão digital; você pode primeiro julgar se o site tem a impressão digital de um determinado componente e, em seguida, realizar a verificação do POC, o que é mais preciso
Há muitas formas de uso, fornecendo POC / EXP
Exibição detalhada de informações de vulnerabilidade
Sustentabilidade ecológica do POC: Continuarei atualizando o POC em modules/, e todos são bem-vindos para se juntar a nós Contribuir com POC