导航

红队快速打点漏洞检测工具——POC-bomber

#1
1.简介
POC bomber是一款漏洞检测工具,旨在利用大量高危害漏洞的POC/EXP快速获取目标服务器权限,本项目收集互联网各种危害性大的 RCE · 任意文件上传 · sql注入 等高危害且能够获取到服务器核心权限的漏洞POC/EXP,并集成在POC bomber武器库中,利用大量高危害POC对单个或多个目标进行模糊测试,以此快速获取目标服务器权限,适合在红蓝对抗或hvv中帮助红队快速找到突破口进入内网。
2.安装
[url=git clone https://github.com/tr0uble-mAker/POC-bomber.git]git clone https://github.com/tr0uble-mAker/POC-bomber.git [/url]
cd POC-bomber

pip install -r requirements.txt

3.用法
查看用法: python3 pocbomber.py
模式:      获取poc/exp信息:   python3 pocbomber.py --show      单目标检测:        python3 pocbomber.py -u http://xxx.xxx.xx      批量检测:          python3 pocbomber.py -f url.txt -o report.txt       指定poc检测:       python3 pocbomber.py -f url.txt --poc="thinkphp2_rce.py"      exp攻击模式:       python3 pocbomber.py -u 目标url --poc="指定poc文件" --attack参数:      -u  --url      目标url      -f  --file     指定目标url文件         -o  --output   指定生成报告的文件(默认不生成报告)      -p  --poc      指定单个或多个poc进行检测, 直接传入poc文件名, 多个poc用(,)分开      -t  --thread   指定线程池最大并发数量(默认300)      --show         展示poc/exp详细信息      --attack       使用poc文件中的exp进行攻击
      --dnslog       使用dnslog平台检测无回显漏洞(默认不启用dnslog,可在配置文件中
4.配置文件

inc/config.py

5.验证模式

python3 pocbomber.py -u http://xxx.xxx
2022-12-19
#2
看起来是个好东西!一会儿试一下,感谢
2022-12-19
#3
牛不牛就要看poc了
2022-12-19
#4
这个排版有问题
2022-12-19
#5
这个的准确度还行,afrog和这个都还是不错的
2022-12-19
#6
确实不错,好东西
2022-12-19
#7
作者人就在T00ls 请你不要把公众号的水文章直接复制来论坛!!!!!!
2022-12-19
#8
不能加载指定的POC文件夹
2022-12-19
#9
2022.9.13 POC就没更新了,老哥保持更新啊!
念念不忘,必有回响
T00ls名片:https://t00.ls/CXAQHQ

2022-12-19
#10
回复 8# LeeAA
这个 代码改一下就好了, 直接 在参数那里添加 然后在配置下获取poc 的路径