前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >PocSuite3:一款开源远程漏洞测试框架

PocSuite3:一款开源远程漏洞测试框架

作者头像
FB客服
发布2019-05-21 22:43:33
1.1K0
发布2019-05-21 22:43:33
举报
文章被收录于专栏:FreeBufFreeBuf

今天给大家介绍的是一款名叫PocSuite3的开源漏洞测试框架,该工具由著名的Knownsec 404安全研究团队开发,广大安全人员可以利用该工具进行远程漏洞测试。

PocSuite3

PocSuite3是Knownsec 404安全研究团队设计的一款远程漏洞测试以及PoC开发框架,该框架使用了功能极其强大的概念验证引擎,并自带了大量渗透测试以及安全分析功能。

功能介绍

1、PoC脚本能够以attack、verify和shell等多种模式运行;

2、自带插件生态系统;

3、 可从本地文件、Redis和数据库等不同来源动态加载PoC脚本;

4、 可从CIDR、本地文件、Redis、数据库、Zoomeye和Shodan等来源加载多个测试目标;

5、 轻松导出测试结果;

6、 支持命令行工具和Python包导入;

7、 支持IPv6;

8、 支持全局HTTP/HTTPS/SOCKS代理;

9、 提供了强大的爬虫API;

10、整合Seebug;

11、整合ZoomEye;

12、整合Shodan;

13、整合Ceye;

14、等等…

工具运行

PocSuite3命令行模式

演示视频:https://asciinema.org/a/219356

PocSuite3 Shell模式

演示视频:https://asciinema.org/a/203101

PocSuite3从Seebug加载PoC文件

演示视频:https://asciinema.org/a/207350

PocSuite3从ZoomEye加载多个测试目标

演示视频:https://asciinema.org/a/207349

PocSuite3从Shodan加载多个分析目标

演示视频:https://asciinema.org/a/207349

工具要求

1、 Python 3.4+

2、 Linux、Windows、macOS和BSD

工具安装

运行下列命令使用pip安装:

代码语言:javascript
复制
$ pip install pocsuite3

或点击【这里】直接下载源码ZIP压缩包并提取项目文件:

代码语言:javascript
复制
$wget https://github.com/knownsec/pocsuite3/archive/master.zip$unzip master.zip

项目地址

【GitHub传送门】

【官方网站】

【参考文档】

均可点击阅读原文查看

免责声明

未经事先双方同意,使用pocsuite攻击目标是非法的。

pocsuite仅用于安全测试目的。

*参考来源:knownsec,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

推荐阅读

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-05-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • PocSuite3
  • 功能介绍
  • 工具运行
    • 工具要求
    • 工具安装
    • 项目地址
      • 免责声明
      相关产品与服务
      云数据库 Redis
      腾讯云数据库 Redis(TencentDB for Redis)是腾讯云打造的兼容 Redis 协议的缓存和存储服务。丰富的数据结构能帮助您完成不同类型的业务场景开发。支持主从热备,提供自动容灾切换、数据备份、故障迁移、实例监控、在线扩容、数据回档等全套的数据库服务。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档