Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pocsuite3 — pocsuite3 — это фреймворк с открытым исходным кодом для удаленного тестирования уязвимостей, разработанный командой Knownsec 404 Team. | Kitploit
Инструменты/GitHubGitHub/knownsec/pocsuite3
Сканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 — это фреймворк с открытым исходным кодом для удаленного тестирования уязвимостей, разработанный командой Knownsec 404 Team.

Репозиторий
3.9k782251 год назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pocsuite3

Python 3.x License Twitter

Юридическое предупреждение

Использование pocsuite3 для атак на цели без предварительного взаимного согласия является незаконным. pocsuite3 предназначен только для целей тестирования безопасности.

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

Обзор

pocsuite3 — это фреймворк с открытым исходным кодом для удаленного тестирования уязвимостей и разработки доказательств концепции, разработанный командой Knownsec 404. Он оснащен мощным движком PoC и многими полезными функциями для продвинутых тестировщиков на проникновение и исследователей безопасности.

Возможности

  • Скрипты PoC могут выполняться в режимах verify, attack, shell различными способами.
  • Экосистема плагинов
  • Динамическая загрузка PoC-скриптов из любого источника (локальный файл, redis, база данных, Seebug ...)
  • Загрузка нескольких целей из любого источника (CIDR, локальный файл, redis, база данных, Zoomeye, Shodan ...)
  • Результаты можно легко экспортировать
  • Динамическое исправление и перехват запросов
  • Использование как из командной строки, так и в качестве импортируемого пакета Python
  • Поддержка IPv6
  • Поддержка глобального HTTP/HTTPS/SOCKS прокси
  • Простой API паука для использования в PoC-скриптах
  • Поддержка YAML PoC, совместимость с nuclei
  • Интеграция с Seebug (для загрузки PoC с сайта Seebug)
  • Интеграция с ZoomEye, Shodan и др. (для загрузки целей с использованием Dork)
  • Интеграция с Ceye, Interactsh (для проверки слепых DNS и HTTP-запросов)
  • Удобная отладка PoC-скриптов в средах разработки (IDE)
  • И многое другое ...

Скриншоты

консольный режим pocsuite3

asciicast

режим shell pocsuite3

asciicast

pocsuite3 загрузка PoC из Seebug

asciicast

pocsuite3 загрузка нескольких целей из ZoomEye

asciicast

pocsuite3 загрузка нескольких целей из Shodan

asciicast

pocsuite3 загрузка шаблона nuclei

сборка среды уязвимости Docker

требуется Docker

напишите Dockerfile в PoC

class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

только запуск уязвимых сред

pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

запуск уязвимых сред и выполнение PoC

 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

Введение в построение среды уязвимости

Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment
Скачать инструмент