pocsploit — это лёгкий, гибкий и инновационный фреймворк с открытым исходным кодом для проверки PoC
Болевые точки POC-фреймворков на рынке
Слишком много параметров — непонятно, с чего начать, хотя используется лишь малая их часть.
YAML-фреймворки (такие как nuclei и xray) недостаточно гибки. Затраты на конвертацию при написании PoC очень высоки. Иногда возникают сложности при работе с не-http протоколами (можно использовать только hex).
Иногда PoC дают ложные срабатывания, которых можно избежать с помощью точного сопоставления отпечатков (fingerprint).
Сильная привязка к фреймворку. PoC в pocsploit можно использовать как внутри фреймворка, так и самостоятельно.
Преимущества pocsploit
Легче — не зависит от фреймворка, один PoC может выполняться самостоятельно.
Проще переписывать PoC.
Более гибкий (по сравнению с nuclei, xray, goby и др.).
Меньше ложных срабатываний — предусмотрена предварительная проверка отпечатков; можно сначала определить, есть ли на сайте отпечаток определённого компонента, а затем выполнять проверку PoC — это точнее.
Множество способов использования: предоставляет PoC/Exp.
Подробное отображение информации об уязвимости.
Устойчивая экосистема PoC: я буду продолжать обновлять PoC в modules/, и всех приглашаю присоединиться к Пополнению PoC
Если возникли проблемы с кодом/PoC, пожалуйста, создайте issue