Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PocList — Коллекция POC и EXP для уязвимостей, постоянно пополняется. Apache Druid – произвольное чтение файлов (CVE-2021-36749), Confluence RCE (CVE-2021-26084), ZeroShell firewall RCE (CVE-2019-12725), Apache Solr произвольное чтение файлов, Lanling OA произвольное чтение файлов, phpStudy RCE, ShowDoc произвольная загрузка файлов, Yuanchuang Xianfeng неавторизованный доступ к бэкенду, Kyan утечка учётных данных, TerraMaster TOS произвольное чтение файлов, TamronOS-IPTV RCE, Wayos firewall утечка учётных данных. | Kitploit
Инструменты/GitHubGitHub/sma11new/poclist
Сканеры уязвимостейГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsma11new/poclist

PocList

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Коллекция POC и EXP для уязвимостей, постоянно пополняется. Apache Druid – произвольное чтение файлов (CVE-2021-36749), Confluence RCE (CVE-2021-26084), ZeroShell firewall RCE (CVE-2019-12725), Apache Solr произвольное чтение файлов, Lanling OA произвольное чтение файлов, phpStudy RCE, ShowDoc произвольная загрузка файлов, Yuanchuang Xianfeng неавторизованный доступ к бэкенду, Kyan утечка учётных данных, TerraMaster TOS произвольное чтение файлов, TamronOS-IPTV RCE, Wayos firewall утечка учётных данных.

176364 лет назадПроверено Kitploit
Поделиться

PocList

Сборник самостоятельно написанных POC и EXP для уязвимостей.

После указания файла с URL скрипты POC могут выполнять многопоточное массовое сканирование целей для проверки; скрипты EXP могут использоваться для эксплуатации уязвимостей, таких как чтение файлов, загрузка троянов, выполнение команд и т.д.

Среда разработки: Python 3.7

👉2021-08-02 Обновление

Обновления:

  1. Изменён интерфейс: логотип заменён на название проекта PocList.
  2. Изменён способ отображения информации об уязвимости.
  3. Добавлено цветное отображение в окне cmd; в предыдущих версиях была ошибка с разбором цветов.
  4. Проверка и эксплуатация одного URL объединены с массовой проверкой в одном файле. Используйте -u для проверки одного URL, -u --attack для эксплуатации одного URL.

Остальное использование идентично: -f указывает файл с URL для массовой проверки, -t количество потоков, -T таймаут запроса, -o имя выходного файла.

Пример эксплуатации одного URL:

python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

image-20210802105514044

Начиная с этого POC все последующие POC используют этот способ, объединяя массовую проверку, проверку одного адреса и эксплуатацию в одном файле для удобства. Ранее написанные POC временно не изменяются, способ их использования описан ниже.

--- Конец описания обновления от 2021-08-02

👉POC

Многопоточное массовое обнаружение уязвимостей по целевым URL с выводом результатов.

Параметры:

Все POC скрипты используют одинаковые параметры.

root@kitploit:~
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]

optional arguments:
  -u URL, --url URL              Целевой URL, одиночная проверка
  -f FILE, --file FILE           Файл с целевыми URL (по одному на строку), массовая проверка
  -t THREAD, --thread THREAD     Количество потоков, по умолчанию 32
  -T TIMEOUT, --Timeout TIMEOUT  Таймаут запроса, по умолчанию 3 секунды
  -o OUTPUT, --output OUTPUT     Вывод всех URL с уязвимостью, по умолчанию имя файла — текущее время

Демонстрация:

В файле с URL по одному адресу на строку; можно экспортировать напрямую из Fofa, с префиксом или без:

image-20210522173004432

Используйте параметр -f для указания файла с целями — начнётся массовое сканирование, очень быстро!

image-20210522173315316

В ранних скриптах не было параметра -u, поэтому можно было указывать только файл. В более поздних версиях добавлен -u для одиночной проверки.

👉EXP

У EXP есть только два основных параметра: -u (целевой URL) и -T (таймаут запроса). Остальные параметры зависят от конкретной уязвимости. Перед использованием EXP рекомендуется просмотреть справку с помощью -h.

Пример: уязвимость произвольной загрузки файлов в ShowDoc. После указания цели через -u можно начинать эксплуатацию.

image-20210522173626666

!!! Заявление

Данный проект используется для личной записи POC. Содержащиеся в нём POC предназначены только для законно авторизованных мероприятий по обеспечению безопасности. Убедитесь, что вы получили юридическое разрешение на использование POC из этого проекта. Если в процессе использования данного проекта вы совершаете какие-либо незаконные действия, вы несёте за них полную ответственность, я не несу никакой правовой или иной связанной ответственности.

Используя данный проект, вы соглашаетесь с вышеуказанным заявлением.

!!! The statement

This item is used for personal POC records, and the POC included is only for legally authorized safety construction activities. Please make sure that you have obtained legal permission when using this item POC. If you have any illegal behavior in the process of using this item, you shall bear the corresponding consequences, and I shall not assume any legal and joint liability.

By using this item, you agree to the above statement.

Скачать инструмент