Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pocsuite3 — pocsuite3 é um framework de teste remoto de vulnerabilidades de código aberto desenvolvido pela Knownsec 404 Team. | Kitploit
Ferramentas/GitHubGitHub/knownsec/pocsuite3
Scanners de VulnerabilidadesFrameworks de ExploraçãoSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 é um framework de teste remoto de vulnerabilidades de código aberto desenvolvido pela Knownsec 404 Team.

Ver Repositório
3.9k78225há 1 anoRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pocsuite3

Python 3.x License Twitter

Aviso Legal

O uso do pocsuite3 para atacar alvos sem consentimento mútuo prévio é ilegal. O pocsuite3 é apenas para fins de teste de segurança.

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

Visão Geral

pocsuite3 é uma estrutura de teste de vulnerabilidade remota e desenvolvimento de prova de conceito de código aberto desenvolvida pela Equipe 404 da Knownsec. Ele vem com um motor de prova de conceito poderoso e muitos recursos interessantes para os melhores testadores de penetração e pesquisadores de segurança.

Funcionalidades

  • Scripts PoC podem ser executados nos modos verify, attack, shell de diferentes maneiras
  • Ecossistema de plugins
  • Carregamento dinâmico de scripts PoC de qualquer lugar (arquivo local, redis, banco de dados, Seebug ...)
  • Carregar vários alvos de qualquer lugar (CIDR, arquivo local, redis, banco de dados, Zoomeye, Shodan ...)
  • Resultados podem ser facilmente exportados
  • Patch dinâmico e hook de requisições
  • Ferramenta de linha de comando e importação como pacote Python
  • Suporte a IPv6
  • Suporte a proxy global HTTP/HTTPS/SOCKS
  • API simples de spider para uso em scripts PoC
  • Suporte a PoC YAML, compatível com nuclei
  • Integração com Seebug (para carregar PoC do site Seebug)
  • Integração com ZoomEye, Shodan, etc. (para carregar alvos usando Dork)
  • Integração com Ceye, Interactsh (para verificar requisições DNS e HTTP cegas)
  • Depuração amigável de scripts PoC com IDEs
  • E muito mais...

Capturas de Tela

Modo console do pocsuite3

asciicast

Modo shell do pocsuite3

asciicast

pocsuite3 carregando PoC do Seebug

asciicast

pocsuite3 carregando vários alvos do ZoomEye

asciicast

pocsuite3 carregando vários alvos do Shodan

asciicast

pocsuite3 carregando template do nuclei

Construir um ambiente de vulnerabilidade Docker

requer Docker

escreva dockerfile no poc

class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

Executar apenas ambientes vulneráveis

pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

Executar ambientes vulneráveis e executar o poc

 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

Introdução à construção do ambiente de vulnerabilidade

Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment
Baixar ferramenta