Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-bomber — Использование большого количества высокоопасных PoC/эксплойтов для быстрого получения доступа к целевому объекту, применяется для пентеста и быстрой разведки в рамках red team. | Kitploit
Инструменты/GitHubGitHub/tr0uble-maker/poc-bomber
Сканеры уязвимостейФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubtr0uble-maker/poc-bomber

POC-bomber

Использование большого количества высокоопасных PoC/эксплойтов для быстрого получения доступа к целевому объекту, применяется для пентеста и быстрой разведки в рамках red team.

Репозиторий
2.4k387573 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 POC-bomber

🦄 POC bomber — это инструмент для обнаружения и эксплуатации уязвимостей, предназначенный для быстрого получения прав на целевом сервере с помощью большого количества POC/EXP высокоопасных уязвимостей

Этот проект собирает из интернета POC/EXP для различных высокоопасных уязвимостей: RCE, произвольная загрузка файлов, десериализация, SQL-инъекции и других, позволяющих получить ключевые права на сервере. Они интегрированы в арсенал POC bomber. С помощью множества высокоопасных POC выполняется фаззинг-тестирование одного или нескольких целей, что позволяет быстро выявлять уязвимые цели среди большого количества активов и получать права на целевых серверах. Сценарии применения включают, но не ограничиваются:

  1. Быстрое получение доступа в ходе hvv
  2. Картографирование уязвимых активов
  3. Поддержка собственного сканера уязвимостей

📝 简介

POC'и POC bomber поддерживают обнаружение уязвимостей в таких подверженных атакам компонентах, как weblogic, tomcat, apache, jboss, nginx, struct2, thinkphp2x3x5x, spring, redis, jenkins, PHP-уязвимости, shiro, Weaver OA, Zhiyuan OA, Tongda OA и других. Поддерживается вызов платформы dnslog для обнаружения RCE без отклика (включая обнаружение log4j2), одиночная и пакетная проверка целей. Программа использует высококонкурентный пул потоков, поддерживает импорт собственных poc/exp и формирование отчётов об уязвимостях
По умолчанию POC bomber использует режим проверки. Если в возвращаемом результате значение attack равно True, можно добавить параметр (--attack), чтобы перейти в режим атаки и напрямую вызвать exp для эксплуатации (при этом нужно указать имя poc-файла) — так называемый «getshell в один клик»

😄 Красная редакция - RedTeam 3.0

Версия POC-bomber v3.0.0 обладает более высокой скоростью сканирования, исправляет зависания, вызванные отдельными POC, и ряд других багов, добавляет цветной вывод и индикатор прогресса, поддерживает указание каталога POC. Подходит для быстрого темпа hvv, добавлены POC для части раскрытых в 2022 году уязвимостей. Поддерживается собственный dnslog-сервер: после настройки своего домена можно с помощью POC-bomber поднять на VPS собственную платформу dnslog для внеполосного DNS-обнаружения некоторых уязвимостей.

💻 Скриншоты

🏆 Режим проверки (Verify)

    python3 pocbomber.py -u http://xxx.xxx
    

image image

verify模试演示

⚡️ Режим атаки (Attack)

    python3 pocbomber.py -u http://xxx.xxx --poc="thinkphp2_rce.py" --attack
    
image

image attack模式演示

🔧 Установка

  git clone https://github.com/tr0uble-mAker/POC-bomber.git            
  cd POC-bomber
  pip install -r requirements.txt

🚀 Использование

    Просмотр справки:     python3 pocbomber.py
    
    Режимы:
            Получить информацию о poc/exp:   python3 pocbomber.py --show
            Проверка одной цели:        python3 pocbomber.py -u http://xxx.xxx.xx
            Пакетная проверка:          python3 pocbomber.py -f url.txt -o report.txt 
            Проверка с указанным POC:       python3 pocbomber.py -f url.txt --poc="thinkphp2_rce.py"
            Режим атаки через exp:       python3 pocbomber.py -u целевой URL --poc="указанный poc-файл" --attack
    Параметры:
            -u  --url      URL цели
            -f  --file     Файл со списком URL целей
            -o  --output   Файл для формирования отчёта (по умолчанию отчёт не создаётся)
            -p  --poc      Указать один или несколько POC для проверки: передаётся имя poc-файла, несколько — через запятую (,)
            -t  --thread   Максимальный размер пула потоков (по умолчанию 30)
            --show         Показать подробную информацию о poc/exp
            --attack       Использовать exp из poc-файла для атаки
            --dnslog       Использовать платформу dnslog для обнаружения уязвимостей без отклика (по умолчанию выключено, можно включить в файле конфигурации)
            

🔆 Файл конфигурации

  /inc/config.py   
  
      

⚠️ Частые вопросы

  1. Программа может запускаться без установки requirements.txt — она зависит только от сторонней библиотеки requests. Если другие библиотеки не установятся, это не помешает запуску, но некоторые POC не смогут работать
  2. Для обнаружения уязвимости выполнения команд в log4j2 необходимо добавить параметр --dnslog
  3. Для обнаружения уязвимостей без отклика по умолчанию используется платформа dnslog.cn, и она по умолчанию отключена. Чтобы включить её, откройте файл конфигурации и установите флаг dnslog_flag в True
  4. Для вызова режима --attack необходимо указать конкретный POC

📁 Структура каталога:

  +--------- poc_bomber.py (запуск POC-bomber)
  | 
  +--------- inc (каталог с основными файлами, обеспечивающими работу каркаса POC-bomber)
  |
  \--------- pocs (список POC)----------- framework (POC для уязвимостей фреймворков)
                                  |
                                  |------ middleware (POC для уязвимостей промежуточного ПО)
                                  |
                                  |------ ports (POC для уязвимостей распространённых портов и служб хоста)
                                  |
                                   \----- webs (POC для уязвимостей распространённых веб-страниц)
  
  

📖 Правила написания POC

POC bomber поддерживает создание собственных POC
Все POC должны быть написаны на Python3 и иметь две функции: verify и attack (attack необязательна) — для проверки и атаки соответственно.

👻 Функция проверки уязвимости (verify) должна удовлетворять следующим условиям:

  1. Имя функции — verify, параметр — URL цели

  2. Результат возвращается в виде словаря и должен содержать ключи name и vulnerable: name — название уязвимости, vulnerable — статус наличия уязвимости (True/False)

  3. Если уязвимость существует, установите значение vulnerable в True и добавьте URL цели, а также информацию, связанную с эксплуатацией уязвимости

  4. Используйте try для проверки; при отправке запросов через requests и т.п. обязательно устанавливайте тайм-аут, чтобы POC не зависал

     def verify(url):                        
         relsult = {                                            
             'name': 'Thinkphp5 5.0.22/5.1.29 Remote Code Execution Vulnerability',                          
             'vulnerable': False,
             'attack': False,        # 如果有exp支持attack模式将attack的值置为True
         }              
         try:                    
             ......        
             (用任意方法检测漏洞)             
             ......
             if 存在漏洞:
                 relsult['vulnerable'] = True     # 将relsult的vulnerable的值置为True
                 relsult['url'] = url             # 返回验证的url
                 relust['xxxxx'] = 'xxxxx'        # 可以添加该漏洞相关来源等信息   
                 ......           
                 return relsult     # 将vulnerable值为True的relsult返回                   
             else:  # 不存在漏洞           
                 return relsult    # 若不存在漏洞将vulnerable值为False的relsult返回
    
         execpt:
             return relsult
    
Скачать инструмент