Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pocsuite3 — pocsuite3 é um framework de teste remoto de vulnerabilidades de código aberto desenvolvido pela Knownsec 404 Team. | Kitploit
Ferramentas/GitHubGitHub/knownsec/pocsuite3
Scanners de VulnerabilidadesFrameworks de ExploraçãoSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 é um framework de teste remoto de vulnerabilidades de código aberto desenvolvido pela Knownsec 404 Team.

Ver Repositório
3.9k7823há 1 anoRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pocsuite3

Python 3.x License Twitter

Aviso Legal

O uso do pocsuite3 para atacar alvos sem consentimento mútuo prévio é ilegal. O pocsuite3 é apenas para fins de teste de segurança.

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

Visão Geral

pocsuite3 é uma estrutura de teste de vulnerabilidade remota e desenvolvimento de prova de conceito de código aberto desenvolvida pela Equipe 404 da Knownsec. Ele vem com um motor de prova de conceito poderoso e muitos recursos interessantes para os melhores testadores de penetração e pesquisadores de segurança.

Funcionalidades

  • Scripts PoC podem ser executados nos modos verify, attack, shell de diferentes maneiras
  • Ecossistema de plugins
  • Carregamento dinâmico de scripts PoC de qualquer lugar (arquivo local, redis, banco de dados, Seebug ...)
  • Carregar vários alvos de qualquer lugar (CIDR, arquivo local, redis, banco de dados, Zoomeye, Shodan ...)
  • Resultados podem ser facilmente exportados
  • Patch dinâmico e hook de requisições
  • Ferramenta de linha de comando e importação como pacote Python
  • Suporte a IPv6
  • Suporte a proxy global HTTP/HTTPS/SOCKS
  • API simples de spider para uso em scripts PoC
  • Suporte a PoC YAML, compatível com nuclei
  • Integração com Seebug (para carregar PoC do site Seebug)
  • Integração com ZoomEye, Shodan, etc. (para carregar alvos usando Dork)
  • Integração com Ceye, Interactsh (para verificar requisições DNS e HTTP cegas)
  • Depuração amigável de scripts PoC com IDEs
  • E muito mais...
  • Capturas de Tela

    Modo console do pocsuite3

    asciicast

    Modo shell do pocsuite3

    asciicast

    pocsuite3 carregando PoC do Seebug

    asciicast

    pocsuite3 carregando vários alvos do ZoomEye

    asciicast

    pocsuite3 carregando vários alvos do Shodan

    asciicast

    pocsuite3 carregando template do nuclei

    Construir um ambiente de vulnerabilidade Docker

    requer Docker

    escreva dockerfile no poc

    root@kitploit:~
    class DemoPOC(POCBase):
        vulID = ''  # ssvid
        version = '1.0'
        author = ['']
        vulDate = '2029-5-8'
        createDate = '2019-5-8'
        updateDate = '2019-5-8'
        references = ['']
        name = 'Struts2 045 RCE CVE-2017'
        appPowerLink = ''
        appName = 'struts2'
        appVersion = ''
        vulType = ''
        desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
        samples = []
        category = POC_CATEGORY.EXPLOITS.WEBAPP
        dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''
    

    Executar apenas ambientes vulneráveis

    root@kitploit:~
    pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890
    
    ,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
    |  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
    |  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
    |  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
    `--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
    [*] starting at 15:34:12
    
    [15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
    [15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
    [15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
    [15:34:12] [INFO] pocsusite got a total of 0 tasks
    [15:34:12] [INFO] Scan completed,ready to print
    

    Executar ambientes vulneráveis e executar o poc

    root@kitploit:~
     pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 
    
    ,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
    |  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
    |  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
    |  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
    `--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
    [*] starting at 15:38:46
    
    [15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
    [15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
    [15:38:47] [INFO] Run container 1a6eae1e8953 successful!
    [15:38:47] [INFO] pocsusite got a total of 1 tasks
    [15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
    [15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
    [15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
    [15:39:17] [INFO] Scan completed,ready to print
    
    +------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
    | target-url                                                       |         poc-name         | poc-id | component | version |  status |
    +------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
    | http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
    +------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
    success : 1 / 1
    

    Introdução à construção do ambiente de vulnerabilidade

    root@kitploit:~
    Docker Environment:
      Docker Environment options
    
      --docker-start        Run the docker for PoC
      --docker-port DOCKER_PORT
                            Publish a container's port(s) to the host
      --docker-volume DOCKER_VOLUME
                            Bind mount a volume
      --docker-env DOCKER_ENV
                            Set environment variables
      --docker-only         Only run docker environment
    
    
    • --docker-start Parâmetro para iniciar o ambiente. Se especificado, as imagens docker serão obtidas a partir do poc.
    • --docker-port Publicar a(s) porta(s) do contêiner para o host, como: --docker-port [porta do host]:[porta do contêiner], você pode especificar várias.
    • --docker-volume Montar um volume, como --docker-volume /caminho/host/:/caminho/contêiner, você pode especificar vários.
    • --docker-env Definir variáveis de ambiente --docker-env VARIAVEL=valor, você pode especificar várias.
    • --docker-only Apenas iniciar o ambiente docker.

    O uso é aproximadamente o mesmo dos parâmetros de linha de comando do docker.

    Requisitos

    • Python 3.8+
    • Funciona em Linux, Windows, Mac OSX, BSD, etc.

    Instalação

    Cole no terminal:

    Python pip

    root@kitploit:~
    pip3 install pocsuite3
    
    # use other pypi mirror
    pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3
    

    MacOS

    root@kitploit:~
    brew update
    brew info pocsuite3
    brew install pocsuite3
    

    Debian, Ubuntu, Kali

    root@kitploit:~
    sudo apt update
    sudo apt install pocsuite3
    

    Docker

    root@kitploit:~
    docker run -it pocsuite3/pocsuite3
    

    ArchLinux

    root@kitploit:~
    yay pocsuite3
    

    Ou clique aqui para baixar o pacote zip da fonte mais recente e extraia

    root@kitploit:~
    wget https://github.com/knownsec/pocsuite3/archive/master.zip
    unzip master.zip
    cd pocsuite3-master
    pip3 install -r requirements.txt
    python3 setup.py install
    

    A versão mais recente deste software está disponível em: https://pocsuite.org

    Documentação

    A documentação está disponível em: https://pocsuite.org

    Uso

    root@kitploit:~
    modo cli
    
    	# uso básico, use -v para definir o nível de log
    	pocsuite -u http://example.com -r example.py -v 2
    
    	# executar poc com modo shell
    	pocsuite -u http://example.com -r example.py -v 2 --shell
    
    	# procurar alvos do serviço redis no ZoomEye e realizar detecção em lote de vulnerabilidades. O número de threads é definido como 20
    	pocsuite -r redis.py --dork service:redis --threads 20
    
    	# carregar todos os pocs no diretório poc e salvar o resultado como html
    	pocsuite -u http://example.com --plugins poc_from_pocs,html_report
    
    	# carregar alvos a partir do arquivo e usar os pocs do diretório poc para escanear
    	pocsuite -f batch.txt --plugins poc_from_pocs,html_report
    
    	# carregar alvo CIDR
    	pocsuite -u 10.0.0.0/24 -r example.py
    
    	# o parâmetro personalizado `command` é implementado no poc ecshop, pode ser definido a partir da linha de comando
    	pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"
    
    modo console
        poc-console
    

    Como Contribuir

    1. Verifique se há issues abertas ou abra uma nova issue para iniciar uma discussão sobre uma ideia de funcionalidade ou um bug.
    2. Faça um fork do repositório no GitHub para começar a fazer suas alterações.
    3. Escreva um teste que mostre que o bug foi corrigido ou que a funcionalidade funciona conforme esperado.
    4. Envie um pull request ou bug para o mantenedor até que seja mesclado ou corrigido. Certifique-se de se adicionar em Contribuidores.

    Links

    • Contribuidores
    • ChangeLog
    • Rastreamento de bugs
    • Copyright
    • Pocsuite
    • Seebug
    • ZoomEye
    • Knownsec
    Baixar ferramenta