首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >批量Poc漏洞扫描工具

批量Poc漏洞扫描工具

作者头像
逍遥子大表哥
发布2025-07-28 17:07:37
发布2025-07-28 17:07:37
5620
举报
文章被收录于专栏:kali blogkali blog

利用Poc漏洞扫描工具,可以快速的扫描站点是否存在已知的漏洞。如任意文件上传、反序列化、Sql注入等高危漏洞。方便安全测试人员进行维护。

注意:请遵守相关法律法规,否则自行承担相应后果,本文将不承担任何法律及连带责任。

关于

POC bomber是一款漏洞检测/利用工具,旨在利用大量高危害漏洞的POC/EXP快速获取目标服务器权限。

安装

代码语言:javascript
复制
git clone https://github.com/tr0uble-mAker/POC-bomber.git            
cd POC-bomber
pip install -r requirements.txt

查看帮助

代码语言:javascript
复制
python3 pocbomber.py -h

常用参数

🎃命令

🎬释义

-u

目标url

-f

指定目标url文件

-o

指定生成报告的文件

-p

指定单个或多个poc进行检测, 直接传入poc文件名

-t

指定线程池最大并发数量(默认30)

--show

展示poc/exp详细信息

--attack

使用poc文件中的exp进行攻击

使用

常规扫描

代码语言:javascript
复制
python3 pocbomber.py -u https://bbskali.cn

攻击模式

代码语言:javascript
复制
python3 pocbomber.py -u http://bbskali.cn --poc="thinkphp2_rce.py" --attack

注意事项

  • 运行程序前,先安装requirements.txt依赖库
  • 需要指定一个poc才能调用--attack攻击模式
  • 请勿对非授权目标进行扫描。
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-04-02,如有侵权请联系 cloudcommunity@tencent.com 删除
目录
  • 关于
  • 安装
  • 查看帮助
  • 常用参数
  • 使用
  • 注意事项
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档