pocsploit
README em Chinês
pocsploit é uma estrutura de verificação de POC de código aberto leve, flexível e inovadora
Pontos problemáticos do framework POC no mercado
- Há muitos parâmetros, não sei como começar, mas apenas alguns deles são comumente usados.
- O framework POC YAML (como nuclei e xray) não é flexível o suficiente. O custo de conversão é muito alto ao escrever POCs. Às vezes é difícil ao encontrar protocolos não-HTTP. (apenas hex pode ser usado)
- Às vezes, o POC gera falsos positivos, que podem ser evitados com correspondência precisa de impressões digitais.
- Ele depende fortemente do framework. O POC no pocsploit pode ser usado no framework e também pode ser usado sozinho.
Vantagens do pocsploit
- Mais leve, não depende do framework, um único POC pode ser executado
- Mais fácil de reescrever o POC
- Mais flexível (comparado a nuclei, xray, goby, etc.)
- Menos falsos positivos, fornecendo julgamento prévio de impressão digital; você pode primeiro julgar se o site tem a impressão digital de um determinado componente e, em seguida, realizar a verificação do POC, o que é mais preciso
- Há muitas formas de uso, fornecendo POC / EXP
- Exibição detalhada de informações de vulnerabilidade
- Sustentabilidade ecológica do POC: Continuarei atualizando o POC em modules/, e todos são bem-vindos para se juntar a nós Contribuir com POC
Encontrou problemas de código/POC? Por favor, Submeta um issue
Estatísticas de POC
Uso
Instalar dependências
pip3 install -r requirements.txt
- POC para verificar um único site
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
- EXP para explorar muitos sites (com URLs em um arquivo)
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
- Ativar pré-verificação de impressão digital, verifique a impressão digital primeiro e depois entre na verificação de POC após a correspondência
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
- Saída para arquivo e modo silencioso do console
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
python3 pocsploit.py --help

outros
OOB
Por favor, configure conf/config.py
P.S. Como construir seu próprio DNSLog, visite Hyuga-DNSLog
- DNSLOG_URI: Endereço DNSLog
- DNSLOG_TOKEN: Token
- DNSLOG_IDENTIFY: sua identidade
Licença
pocsploit é distribuído sob a Licença MIT
Repobeats
