Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pocsuite3 — pocsuite3 — это фреймворк с открытым исходным кодом для удаленного тестирования уязвимостей, разработанный командой Knownsec 404 Team. | Kitploit
Инструменты/GitHubGitHub/knownsec/pocsuite3
Сканеры уязвимостейФреймворки для эксплойтовВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubknownsec/pocsuite3

pocsuite3

pocsuite3 — это фреймворк с открытым исходным кодом для удаленного тестирования уязвимостей, разработанный командой Knownsec 404 Team.

Репозиторий
3.9k7821 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

pocsuite3

Python 3.x License Twitter

Юридическое предупреждение

Использование pocsuite3 для атак на цели без предварительного взаимного согласия является незаконным. pocsuite3 предназначен только для целей тестирования безопасности.

法律免责声明

未经事先双方同意,使用 pocsuite3 攻击目标是非法的。 pocsuite3 仅用于安全测试目的

Обзор

pocsuite3 — это фреймворк с открытым исходным кодом для удаленного тестирования уязвимостей и разработки доказательств концепции, разработанный командой Knownsec 404. Он оснащен мощным движком PoC и многими полезными функциями для продвинутых тестировщиков на проникновение и исследователей безопасности.

Возможности

  • Скрипты PoC могут выполняться в режимах verify, attack, shell различными способами.
  • Экосистема плагинов
  • Динамическая загрузка PoC-скриптов из любого источника (локальный файл, redis, база данных, Seebug ...)
  • Загрузка нескольких целей из любого источника (CIDR, локальный файл, redis, база данных, Zoomeye, Shodan ...)
  • Результаты можно легко экспортировать
  • Динамическое исправление и перехват запросов
  • Использование как из командной строки, так и в качестве импортируемого пакета Python
  • Поддержка IPv6
  • Поддержка глобального HTTP/HTTPS/SOCKS прокси
  • Простой API паука для использования в PoC-скриптах
  • Поддержка YAML PoC, совместимость с nuclei
  • Интеграция с Seebug (для загрузки PoC с сайта Seebug)
  • Интеграция с ZoomEye, Shodan и др. (для загрузки целей с использованием Dork)
  • Интеграция с Ceye, Interactsh (для проверки слепых DNS и HTTP-запросов)
  • Удобная отладка PoC-скриптов в средах разработки (IDE)
  • И многое другое ...

Скриншоты

консольный режим pocsuite3

asciicast

режим shell pocsuite3

asciicast

pocsuite3 загрузка PoC из Seebug

asciicast

pocsuite3 загрузка нескольких целей из ZoomEye

asciicast

pocsuite3 загрузка нескольких целей из Shodan

asciicast

pocsuite3 загрузка шаблона nuclei

сборка среды уязвимости Docker

требуется Docker

напишите Dockerfile в PoC

root@kitploit:~
class DemoPOC(POCBase):
    vulID = ''  # ssvid
    version = '1.0'
    author = ['']
    vulDate = '2029-5-8'
    createDate = '2019-5-8'
    updateDate = '2019-5-8'
    references = ['']
    name = 'Struts2 045 RCE CVE-2017'
    appPowerLink = ''
    appName = 'struts2'
    appVersion = ''
    vulType = ''
    desc = '''S2-045:影响版本Struts 2.3.20-2.3.28(除了2.3.20.3和2.3.24.3)'''
    samples = []
    category = POC_CATEGORY.EXPLOITS.WEBAPP
    dockerfile = '''FROM isxiangyang/struts2-all-vul-pocsuite:latest'''

только запуск уязвимых сред

root@kitploit:~
pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py  --docker-start  --docker-port 127.0.0.1:8080:8080 --docker-env A=test --docker-port 8899:7890

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:34:12

[15:34:12] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:34:12] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:34:12] [INFO] Run container fa5b3b7bb2ea successful!
[15:34:12] [INFO] pocsusite got a total of 0 tasks
[15:34:12] [INFO] Scan completed,ready to print

запуск уязвимых сред и выполнение PoC

root@kitploit:~
 pocsuite -r pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py -u http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action --docker-start  --docker-port 127.0.0.1:8080:8080 

,------.                        ,--. ,--.       ,----.   {2.0.6-cc19ae5}
|  .--. ',---. ,---.,---.,--.,--`--,-'  '-.,---.'.-.  |
|  '--' | .-. | .--(  .-'|  ||  ,--'-.  .-| .-. : .' <
|  | --'' '-' \ `--.-'  `'  ''  |  | |  | \   --/'-'  |
`--'     `---' `---`----' `----'`--' `--'  `----`----'   https://pocsuite.org
[*] starting at 15:38:46

[15:38:46] [INFO] loading PoC script 'pocs/Apache_Struts2/20170129_WEB_Apache_Struts2_045_RCE_CVE-2017-5638.py'
[15:38:46] [INFO] Image struts2_045_rce_cve-2017:pocsuite exists
[15:38:47] [INFO] Run container 1a6eae1e8953 successful!
[15:38:47] [INFO] pocsusite got a total of 1 tasks
[15:38:47] [INFO] running poc:'Struts2 045 RCE CVE-2017' target 'http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action'
[15:39:17] [+] URL : http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action
[15:39:17] [+] Headers : {'Server': 'Apache-Coyote/1.1', 'nyvkx': '788544', 'Set-Cookie': 'JSESSIONID=0A9892431B32A541B51D4721FA0D2728; Path=/S2-032-showcase/; HttpOnly', 'Content-Type': 'text/html;charset=ISO-8859-1', 'Transfer-Encoding': 'chunked', 'Date': 'Mon, 25 Dec 2023 07:39:17 GMT'}
[15:39:17] [INFO] Scan completed,ready to print

+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| target-url                                                       |         poc-name         | poc-id | component | version |  status |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
| http://127.0.0.1:8080/S2-032-showcase/fileupload/doUpload.action | Struts2 045 RCE CVE-2017 |        |  struts2  |         | success |
+------------------------------------------------------------------+--------------------------+--------+-----------+---------+---------+
success : 1 / 1

Введение в построение среды уязвимости

root@kitploit:~
Docker Environment:
  Docker Environment options

  --docker-start        Run the docker for PoC
  --docker-port DOCKER_PORT
                        Publish a container's port(s) to the host
  --docker-volume DOCKER_VOLUME
                        Bind mount a volume
  --docker-env DOCKER_ENV
                        Set environment variables
  --docker-only         Only run docker environment

  • --docker-start Параметры запуска окружения. Если указан, образы Docker будут получены из PoC.
  • --docker-port публикация портов контейнера на хосте, например: --docker-port [хост-порт]:[контейнер-порт], можно указать несколько
  • --docker-volume монтирование тома, например --docker-volume /путь/на/хосте/:/путь/в/контейнере, можно указать несколько
  • --docker-env установка переменных окружения --docker-env ПЕРЕМЕННАЯ=значение, можно указать несколько
  • --docker-only только запуск Docker-окружения

Использование примерно соответствует параметрам командной строки Docker.

Требования

  • Python 3.8+
  • Работает на Linux, Windows, Mac OSX, BSD и др.

Установка

Вставьте в терминале:

Python pip

root@kitploit:~
pip3 install pocsuite3

# use other pypi mirror
pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple pocsuite3

MacOS

root@kitploit:~
brew update
brew info pocsuite3
brew install pocsuite3

Debian, Ubuntu, Kali

root@kitploit:~
sudo apt update
sudo apt install pocsuite3

Docker

root@kitploit:~
docker run -it pocsuite3/pocsuite3

ArchLinux

root@kitploit:~
yay pocsuite3

Или щелкните здесь, чтобы загрузить последний исходный zip-пакет и распаковать.

root@kitploit:~
wget https://github.com/knownsec/pocsuite3/archive/master.zip
unzip master.zip
cd pocsuite3-master
pip3 install -r requirements.txt
python3 setup.py install

Последняя версия этого программного обеспечения доступна по адресу: https://pocsuite.org

Документация

Документация доступна по адресу: https://pocsuite.org

Использование

root@kitploit:~
cli mode

	# basic usage, use -v to set the log level
	pocsuite -u http://example.com -r example.py -v 2

	# run poc with shell mode
	pocsuite -u http://example.com -r example.py -v 2 --shell

	# search for the target of redis service from ZoomEye and perform batch detection of vulnerabilities. The threads is set to 20
	pocsuite -r redis.py --dork service:redis --threads 20

	# load all poc in the poc directory and save the result as html
	pocsuite -u http://example.com --plugins poc_from_pocs,html_report

	# load the target from the file, and use the poc under the poc directory to scan
	pocsuite -f batch.txt --plugins poc_from_pocs,html_report

	# load CIDR target
	pocsuite -u 10.0.0.0/24 -r example.py

	# the custom parameters `command` is implemented in ecshop poc, which can be set from command line options
	pocsuite -u http://example.com -r ecshop_rce.py --attack --command "whoami"

console mode
    poc-console

Как внести вклад

  1. Проверьте открытые вопросы или создайте новый, чтобы начать обсуждение идеи функции или ошибки.
  2. Сделайте форк репозитория на GitHub, чтобы начать вносить изменения.
  3. Напишите тест, демонстрирующий, что ошибка исправлена или функция работает как ожидается.
  4. Отправьте pull request или сообщите об ошибке мэйнтейнеру, пока она не будет исправлена или объединена. Убедитесь, что вы добавили себя в Contributors.

Ссылки

  • Контрибьюторы
  • История изменений
  • Отслеживание ошибок
  • Авторские права
  • Pocsuite
  • Seebug
  • ZoomEye
  • Knownsec
Скачать инструмент