Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PocList — Coleção de POCs e EXPs de vulnerabilidades, constantemente atualizada. Apache Druid – leitura arbitrária de arquivos (CVE-2021-36749), ConfluenceRCE (CVE-2021-26084), ZeroShell Firewall RCE (CVE-2019-12725), ApacheSolr – leitura arbitrária de arquivos, 蓝凌OA – leitura arbitrária de arquivos, phpStudyRCE, ShowDoc – upload arbitrário de arquivos, 原创先锋 – acesso não autorizado ao backend, Kyan – vazamento de contas e senhas, TerraMasterTos – leitura arbitrária de arquivos, TamronOS-IPTV – RCE no sistema, Wayos Firewall – vazamento de contas e senhas. | Kitploit
Ferramentas/GitHubGitHub/sma11new/poclist
Scanners de VulnerabilidadesGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubsma11new/poclist

PocList

Ver Repositório
176364há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Coleção de POCs e EXPs de vulnerabilidades, constantemente atualizada. Apache Druid – leitura arbitrária de arquivos (CVE-2021-36749), ConfluenceRCE (CVE-2021-26084), ZeroShell Firewall RCE (CVE-2019-12725), ApacheSolr – leitura arbitrária de arquivos, 蓝凌OA – leitura arbitrária de arquivos, phpStudyRCE, ShowDoc – upload arbitrário de arquivos, 原创先锋 – acesso não autorizado ao backend, Kyan – vazamento de contas e senhas, TerraMasterTos – leitura arbitrária de arquivos, TamronOS-IPTV – RCE no sistema, Wayos Firewall – vazamento de contas e senhas.

Compartilhar

PocList

Coleção de POCs e EXPLOITs de vulnerabilidades escritos por mim.

Após especificar um arquivo de URLs no script POC, você pode realizar varredura em lote multithread para verificar alvos; o script EXP pode explorar vulnerabilidades, como leitura de arquivos, upload de cavalo de troia, execução de comandos, etc.

Ambiente de desenvolvimento: Python 3.7

👉Atualização de 2021-08-02

Atualizações:

  1. Modifiquei a interface, substituindo o logotipo pelo nome do projeto PocList
  2. Modifiquei a forma de exibição das informações de vulnerabilidades
  3. Adicionei exibição colorida na janela cmd; nas versões anteriores, a análise de cores na janela cmd estava incorreta.
  4. Integrei a verificação e exploração de um único URL com a verificação em lote em um único arquivo; use -u para verificação individual e -u --attack para exploração individual

Os demais usos são os mesmos: -f especifica o arquivo de URLs para verificação em lote, -t número de threads, -T timeout de requisição, -o nome do arquivo de saída.

Exemplo de exploração individual:

python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

image-20210802105514044

Todos os POCs posteriores a este usam essa abordagem, integrando verificação em lote, verificação individual e exploração individual em um só lugar, para facilitar o uso. Os POCs já escritos anteriormente não serão modificados por enquanto; consulte abaixo as instruções de uso.

---Fim das notas da atualização de 2021-08-02

👉POC

Usa multithreading para realizar detecção de vulnerabilidades em lote nos URLs alvo e gera os resultados.

Parâmetros:

Todos os scripts POC usam da mesma forma.

ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]

optional arguments:
  -u URL, --url URL              目标url,单个验证
  -f FILE, --file FILE           目标url文件,一行一个,批量验证
  -t THREAD, --thread THREAD     线程数,默认32
  -T TIMEOUT, --Timeout TIMEOUT  请求超时,默认3秒
  -o OUTPUT, --output OUTPUT     输出所有存在漏洞的url,默认以当前时间为文件名

Demonstração:

No arquivo de URLs, um alvo por linha, pode ser exportado diretamente do fofa, com ou sem prefixo:

image-20210522173004432

Use o parâmetro -f para especificar o arquivo de alvos e inicie a varredura em lote; é extremamente rápido!

image-20210522173315316

Os scripts antigos não tinham o parâmetro -u, então só era possível especificar um arquivo; os scripts mais recentes podem usar -u para verificação individual.

👉EXP

Os parâmetros básicos do EXP são apenas -u (url alvo) e -T (timeout de requisição); os demais dependem da vulnerabilidade. Antes de usar o EXP, é recomendável usar -h para ver as instruções.

Tomando como exemplo a vulnerabilidade de upload arbitrário de arquivos no ShowDoc, após especificar o alvo com -u, você pode começar a exploração.

image-20210522173626666

!!! Declaração

Este projeto é usado para registros pessoais de POCs. Os POCs incluídos destinam-se apenas a atividades de segurança com autorização legal. Certifique-se de ter obtido permissão legal ao usar os POCs deste projeto. Se você praticar qualquer ato ilegal durante o uso deste projeto, deverá arcar com as consequências correspondentes, não assumo qualquer responsabilidade legal ou solidária.

Ao usar este projeto, você concorda com a declaração acima.

!!! A declaração

Este item é usado para registros pessoais de POCs, e o POC incluído é apenas para atividades de construção de segurança legalmente autorizadas. Certifique-se de ter obtido permissão legal ao usar o POC deste item. Se você tiver qualquer comportamento ilegal durante o uso deste item, você deverá arcar com as consequências correspondentes, e não assumirei qualquer responsabilidade legal ou solidária.

Ao usar este item, você concorda com a declaração acima.

Baixar ferramenta