pocsploit
中文 README
pocsploit — это лёгкий, гибкий и инновационный фреймворк с открытым исходным кодом для проверки PoC
Болевые точки POC-фреймворков на рынке
- Слишком много параметров — непонятно, с чего начать, хотя используется лишь малая их часть.
- YAML-фреймворки (такие как nuclei и xray) недостаточно гибки. Затраты на конвертацию при написании PoC очень высоки. Иногда возникают сложности при работе с не-http протоколами (можно использовать только hex).
- Иногда PoC дают ложные срабатывания, которых можно избежать с помощью точного сопоставления отпечатков (fingerprint).
- Сильная привязка к фреймворку. PoC в pocsploit можно использовать как внутри фреймворка, так и самостоятельно.
Преимущества pocsploit
- Легче — не зависит от фреймворка, один PoC может выполняться самостоятельно.
- Проще переписывать PoC.
- Более гибкий (по сравнению с nuclei, xray, goby и др.).
- Меньше ложных срабатываний — предусмотрена предварительная проверка отпечатков; можно сначала определить, есть ли на сайте отпечаток определённого компонента, а затем выполнять проверку PoC — это точнее.
- Множество способов использования: предоставляет PoC/Exp.
- Подробное отображение информации об уязвимости.
- Устойчивая экосистема PoC: я буду продолжать обновлять PoC в modules/, и всех приглашаю присоединиться к Пополнению PoC
Если возникли проблемы с кодом/PoC, пожалуйста, создайте issue
Статистика PoC
Использование
Установка зависимостей
pip3 install -r requirements.txt
- PoC для проверки одного сайта
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
- Exp для эксплуатации множества сайтов (адреса из файла)
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
- Включить предварительную проверку отпечатка: сначала проверяется отпечаток, затем, при совпадении, выполняется PoC-проверка
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
- Вывод в файл и тихий режим консоли
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
python3 pocsploit.py --help

Прочее
OOB
Пожалуйста, настройте conf/config.py
P.S. Как развернуть собственный DNSLog, см. Hyuga-DNSLog
- DNSLOG_URI: Адрес DNSLog
- DNSLOG_TOKEN: Токен
- DNSLOG_IDENTIFY: Ваш идентификатор
Лицензия
pocsploit распространяется под лицензией MIT License
Repobeats
