Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pocsploit — um framework de verificação de PoC leve, flexível e inovador, open source | Kitploit
Ferramentas/GitHubGitHub/cckuailong/pocsploit
Scanners de VulnerabilidadesFrameworks de ExploraçãoAnálise de VulnerabilidadesSegurança WebTestes de Penetração
GitHubcckuailong/pocsploit

pocsploit

um framework de verificação de PoC leve, flexível e inovador, open source

Ver Repositório
23841há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pocsploit

README em Chinês


Reapoc

pocsploit é uma estrutura de verificação de POC de código aberto leve, flexível e inovadora

Contribuidores do GitHub Estrelas do repositório GitHub

Pontos problemáticos do framework POC no mercado

  1. Há muitos parâmetros, não sei como começar, mas apenas alguns deles são comumente usados.
  2. O framework POC YAML (como nuclei e xray) não é flexível o suficiente. O custo de conversão é muito alto ao escrever POCs. Às vezes é difícil ao encontrar protocolos não-HTTP. (apenas hex pode ser usado)
  3. Às vezes, o POC gera falsos positivos, que podem ser evitados com correspondência precisa de impressões digitais.
  4. Ele depende fortemente do framework. O POC no pocsploit pode ser usado no framework e também pode ser usado sozinho.

Vantagens do pocsploit

  1. Mais leve, não depende do framework, um único POC pode ser executado
  2. Mais fácil de reescrever o POC
  3. Mais flexível (comparado a nuclei, xray, goby, etc.)
  4. Menos falsos positivos, fornecendo julgamento prévio de impressão digital; você pode primeiro julgar se o site tem a impressão digital de um determinado componente e, em seguida, realizar a verificação do POC, o que é mais preciso
  5. Há muitas formas de uso, fornecendo POC / EXP
  6. Exibição detalhada de informações de vulnerabilidade
  7. Sustentabilidade ecológica do POC: Continuarei atualizando o POC em modules/, e todos são bem-vindos para se juntar a nós Contribuir com POC

Encontrou problemas de código/POC? Por favor, Submeta um issue

Estatísticas de POC

cvecnnvdothers
3457102

Uso

Instalar dependências

root@kitploit:~
pip3 install -r requirements.txt
  • POC para verificar um único site
root@kitploit:~
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
  • POC específico
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
  • EXP para explorar muitos sites (com URLs em um arquivo)
root@kitploit:~
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
  • Ativar pré-verificação de impressão digital, verifique a impressão digital primeiro e depois entre na verificação de POC após a correspondência
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
  • Saída para arquivo e modo silencioso do console
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
  • Outros usos
root@kitploit:~
python3 pocsploit.py --help

demo

outros

OOB

Por favor, configure conf/config.py

P.S. Como construir seu próprio DNSLog, visite Hyuga-DNSLog

  • DNSLOG_URI: Endereço DNSLog
  • DNSLOG_TOKEN: Token
  • DNSLOG_IDENTIFY: sua identidade

Licença

pocsploit é distribuído sob a Licença MIT

Repobeats

Alt

Baixar ferramenta