Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pocsploit — легковесный, гибкий и новаторский фреймворк с открытым исходным кодом для верификации PoC | Kitploit
Инструменты/GitHubGitHub/cckuailong/pocsploit
Сканеры уязвимостейФреймворки для эксплойтовАнализ уязвимостейВеб-безопасностьТестирование на Проникновение
GitHubcckuailong/pocsploit

pocsploit

легковесный, гибкий и новаторский фреймворк с открытым исходным кодом для верификации PoC

Репозиторий
238414 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pocsploit

中文 README


Reapoc

pocsploit — это лёгкий, гибкий и инновационный фреймворк с открытым исходным кодом для проверки PoC

GitHub contributors GitHub Repo stars

Болевые точки POC-фреймворков на рынке

  1. Слишком много параметров — непонятно, с чего начать, хотя используется лишь малая их часть.
  2. YAML-фреймворки (такие как nuclei и xray) недостаточно гибки. Затраты на конвертацию при написании PoC очень высоки. Иногда возникают сложности при работе с не-http протоколами (можно использовать только hex).
  3. Иногда PoC дают ложные срабатывания, которых можно избежать с помощью точного сопоставления отпечатков (fingerprint).
  4. Сильная привязка к фреймворку. PoC в pocsploit можно использовать как внутри фреймворка, так и самостоятельно.

Преимущества pocsploit

  1. Легче — не зависит от фреймворка, один PoC может выполняться самостоятельно.
  2. Проще переписывать PoC.
  3. Более гибкий (по сравнению с nuclei, xray, goby и др.).
  4. Меньше ложных срабатываний — предусмотрена предварительная проверка отпечатков; можно сначала определить, есть ли на сайте отпечаток определённого компонента, а затем выполнять проверку PoC — это точнее.
  5. Множество способов использования: предоставляет PoC/Exp.
  6. Подробное отображение информации об уязвимости.
  7. Устойчивая экосистема PoC: я буду продолжать обновлять PoC в modules/, и всех приглашаю присоединиться к Пополнению PoC

Если возникли проблемы с кодом/PoC, пожалуйста, создайте issue

Статистика PoC

CVECNNVDДругие
3457102

Использование

Установка зависимостей

root@kitploit:~
pip3 install -r requirements.txt
  • PoC для проверки одного сайта
root@kitploit:~
python3 pocsploit.py -iS "http://xxxx/" -r "modules/" -t 100 --poc
  • Конкретный PoC
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc
  • Exp для эксплуатации множества сайтов (адреса из файла)
root@kitploit:~
python3 pocslpoit.py -iF "urls.txt" -r "modules/vulnerabilities/" --exp
  • Включить предварительную проверку отпечатка: сначала проверяется отпечаток, затем, при совпадении, выполняется PoC-проверка
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxxx" -r "modules/vulnerabilities/thinkphp/thinkphp-5022-rce.py" --poc --fp
  • Вывод в файл и тихий режим консоли
root@kitploit:~
python3 pocslpoit.py -iS "http://xxxx" -r "modules/vulnerabilities/" --poc -o result/result.log -q
  • Другие возможности
root@kitploit:~
python3 pocsploit.py --help

demo

Прочее

OOB

Пожалуйста, настройте conf/config.py

P.S. Как развернуть собственный DNSLog, см. Hyuga-DNSLog

  • DNSLOG_URI: Адрес DNSLog
  • DNSLOG_TOKEN: Токен
  • DNSLOG_IDENTIFY: Ваш идентификатор

Лицензия

pocsploit распространяется под лицензией MIT License

Repobeats

Alt

Скачать инструмент