Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pocsuite3 — pocsuite3 é um framework de teste remoto de vulnerabilidades de código aberto desenvolvido pela Knownsec 404 Team. | Kitploit
Ferramentas/GitHubGitHub/knownsec/pocsuite3
Scanners de VulnerabilidadesFrameworks de ExploraçãoSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 é um framework de teste remoto de vulnerabilidades de código aberto desenvolvido pela Knownsec 404 Team.

Ver Repositório
3.9k782há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

pocsuite3

Python 3.x License Twitter

Aviso Legal

O uso do pocsuite3 para atacar alvos sem consentimento mútuo prévio é ilegal. O pocsuite3 é apenas para fins de teste de segurança.

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

Visão Geral

pocsuite3 é uma estrutura de teste de vulnerabilidade remota e desenvolvimento de prova de conceito de código aberto desenvolvida pela Equipe 404 da Knownsec. Ele vem com um motor de prova de conceito poderoso e muitos recursos interessantes para os melhores testadores de penetração e pesquisadores de segurança.

Funcionalidades

  • Scripts PoC podem ser executados nos modos verify, attack, shell de diferentes maneiras
  • Ecossistema de plugins
  • Carregamento dinâmico de scripts PoC de qualquer lugar (arquivo local, redis, banco de dados, Seebug ...)
  • Carregar vários alvos de qualquer lugar (CIDR, arquivo local, redis, banco de dados, Zoomeye, Shodan ...)
  • Resultados podem ser facilmente exportados
  • Patch dinâmico e hook de requisições
  • Ferramenta de linha de comando e importação como pacote Python
  • Suporte a IPv6
  • Suporte a proxy global HTTP/HTTPS/SOCKS
  • API simples de spider para uso em scripts PoC
  • Suporte a PoC YAML, compatível com nuclei
  • Integração com Seebug (para carregar PoC do site Seebug)
  • Integração com ZoomEye, Shodan, etc. (para carregar alvos usando Dork)
  • Integração com Ceye, Interactsh (para verificar requisições DNS e HTTP cegas)
  • Depuração amigável de scripts PoC com IDEs
  • E muito mais...

Capturas de Tela

Modo console do pocsuite3

asciicast

Modo shell do pocsuite3

asciicast

pocsuite3 carregando PoC do Seebug

asciicast

pocsuite3 carregando vários alvos do ZoomEye

asciicast

pocsuite3 carregando vários alvos do Shodan

asciicast

pocsuite3 carregando template do nuclei

Construir um ambiente de vulnerabilidade Docker

requer Docker

escreva dockerfile no poc

root@kitploit:~
class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

Executar apenas ambientes vulneráveis

root@kitploit:~
pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

Executar ambientes vulneráveis e executar o poc

root@kitploit:~
 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

Introdução à construção do ambiente de vulnerabilidade

root@kitploit:~
Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment

  • --docker-start Parâmetro para iniciar o ambiente. Se especificado, as imagens docker serão obtidas a partir do poc.
  • --docker-port Publicar a(s) porta(s) do contêiner para o host, como: --docker-port [porta do host]:[porta do contêiner], você pode especificar várias.
  • --docker-volume Montar um volume, como --docker-volume /caminho/host/:/caminho/contêiner, você pode especificar vários.
  • --docker-env Definir variáveis de ambiente --docker-env VARIAVEL=valor, você pode especificar várias.
  • --docker-only Apenas iniciar o ambiente docker.

O uso é aproximadamente o mesmo dos parâmetros de linha de comando do docker.

Requisitos

  • Python 3.8+
  • Funciona em Linux, Windows, Mac OSX, BSD, etc.

Instalação

Cole no terminal:

Python pip

root@kitploit:~
pip3 install pocsuite3

# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3

MacOS

root@kitploit:~
brew update
brew info pocsuite3
brew install pocsuite3

Debian, Ubuntu, Kali

root@kitploit:~
sudo apt update
sudo apt install pocsuite3

Docker

root@kitploit:~
docker run -it pocsuite3/pocsuite3

ArchLinux

root@kitploit:~
yay pocsuite3

Ou clique aqui para baixar o pacote zip da fonte mais recente e extraia

root@kitploit:~
wget https://github.com/knownsec/pocsuite3/archive/master.zip
unzip master.zip
cd pocsuite3-master
pip3 install -r requirements.txt
python3 setup.py install

A versão mais recente deste software está disponível em: https://pocsuite.org

Documentação

A documentação está disponível em: https://pocsuite.org

Uso

root@kitploit:~
modo cli

	# uso básico, use -v para definir o nível de log
	pocsuite -u http://example.com -r example.py -v 2

	# executar poc com modo shell
	pocsuite -u http://example.com -r example.py -v 2 --shell

	# procurar alvos do serviço redis no ZoomEye e realizar detecção em lote de vulnerabilidades. O número de threads é definido como 20
	pocsuite -r redis.py --dork service:redis --threads 20

	# carregar todos os pocs no diretório poc e salvar o resultado como html
	pocsuite -u http://example.com --plugins poc_from_pocs,html_report

	# carregar alvos a partir do arquivo e usar os pocs do diretório poc para escanear
	pocsuite -f batch.txt --plugins poc_from_pocs,html_report

	# carregar alvo CIDR
	pocsuite -u 10.0.0.0/24 -r example.py

	# o parâmetro personalizado `command` é implementado no poc ecshop, pode ser definido a partir da linha de comando
	pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"

modo console
    poc-console

Como Contribuir

  1. Verifique se há issues abertas ou abra uma nova issue para iniciar uma discussão sobre uma ideia de funcionalidade ou um bug.
  2. Faça um fork do repositório no GitHub para começar a fazer suas alterações.
  3. Escreva um teste que mostre que o bug foi corrigido ou que a funcionalidade funciona conforme esperado.
  4. Envie um pull request ou bug para o mantenedor até que seja mesclado ou corrigido. Certifique-se de se adicionar em Contribuidores.

Links

  • Contribuidores
  • ChangeLog
  • Rastreamento de bugs
  • Copyright
  • Pocsuite
  • Seebug
  • ZoomEye
  • Knownsec
Baixar ferramenta