当前位置: 首页 > news >正文

[ 常用工具篇 ] POC-bomber 漏洞检测工具安装及使用详解

🍬 博主介绍

👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~
✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

文章目录

  • 🍬 博主介绍
  • 一、POC-bomber介绍
    • 1、POC bomber工具简介
    • 2、POC bomber实现原理
    • 3、POC bomber使用场景
  • 二、POC-bomber安装
  • 三、POC-bomber使用
    • 1、参数介绍
    • 2、常见用法
    • 3、使用举例

一、POC-bomber介绍

1、POC bomber工具简介

POC-bomber是一种漏洞检测工具,快速利用大量漏洞的POC/EXP获取目标服务器,在收集互联网项目的能力危害危害性危害性大的RCE、文件上传、sql等高且且获取到服务器核心的PO/EXP,并集成在POC轰炸机库中,利用大量高危害POC对其他武器或多个进行目标模糊测试,快速获取目标服务器权限,适合在红蓝对抗或hvv中帮助红队快速突破口内网。

POC bomber 的poc支持weblogic,tomcat,apache,jboss,nginx,struct2,thinkphp2x3x5x,spring,redis,jenkins,php语言漏洞;
支持shiro,泛微OA,致远OA,通达OA等易受攻击组件的漏洞检测;
支持调用dnslog平台检测无回显的rce(包括log4j2的检测);
支持单个目标检测和批量检测,程序采用高并发线程池,支持自定义导入poc/exp,并能够生成漏洞报告

2、POC bomber实现原理

POC bomber集成了常见的 RCE、任意文件上传、反序列化、sql注入等高危害且能够获取到服务器核心权限的漏洞POC/EXP,利用大量高危害POC对单个或多个目标进行模糊测试,以此在大量资产中快速获取发现脆弱性目标,获取目标服务器权限。

3、POC bomber使用场景

红蓝对抗或hvv中帮助红队在大量资产中快速找到突破口进入内网
内网安全测试,横向移动
利用新型0day对企业资产进行批量评估

二、POC-bomber安装

git clone https://github.com/tr0uble-mAker/POC-bomber.git 

在这里插入图片描述

cd POC-bomber

在这里插入图片描述

pip install -r requirements.txt

在这里插入图片描述

三、POC-bomber使用

POC bomber默认使用验证模式进行poc的验证,如返回结果中attack的值为True时,可以加参数(–attack)进入攻击模式直接调用exp进行攻击(需要指定poc文件名),达到一键getshell

1、参数介绍

-u  --url         	目标url
-f  --file         	指定目标url文件   
-o  --output    	指定生成报告的文件(默认不生成报告)
-p  --poc         	指定单个或多个poc进行检测, 直接传入poc文件名, 多个poc用(,)分开
-t  --thread  	指定线程池最大并发数量(默认300)
--show  			展示poc/exp详细信息
--attack   		使用poc文件中的exp进行攻击
--dnslog  		使用dnslog平台检测无回显漏洞(默认不启用dnslog,可在配置文件中启用)

2、常见用法

python3 pocbomber.py											查看用法
python3 pocbomber.py --show									获取poc/exp信息
python3 pocbomber.py -u http://xxx.xxx.xx 						单目标检测
python3 pocbomber.py -f url.txt -o report.txt 						批量检测
python3 pocbomber.py -f url.txt --poc="thinkphp2_rce.py"    		指定poc检测  
python3 pocbomber.py -u 目标url --poc="指定poc文件" --attack	exp攻击模式

3、使用举例

python3 pocbomber.py -u URL

在这里插入图片描述

相关文章:

  • OSG跨平台编译:CMake跨平台安装(Windows、Linux、MacOS环境下安装)
  • OSG学习之一:坐标系
  • 治疗肺炎和脑膜炎的美国生物制药公司【Alopexx】申请纳斯达克IPO
  • Vue基础之事件机制、事件修饰符以及双向数据绑定
  • linux socket:接收时阻塞与非阻塞的设置
  • 9月23日计算机视觉基础学习笔记——经典机器学习
  • leetcode 并查集整理
  • 前端 | 50天50个前端项目把握基础知识 - 持续更新中
  • 【智能优化算法-凌日搜索算法】基于凌日搜索算法求解单目标优化问题附matlab代码
  • C++11重写muduo网络库5——Thread,EventLoopThread,EventLoopThreadPool
  • NISP的渗透测试怎么操作的
  • 安装Nginx教程
  • Java_接口基本介绍
  • 16、Java——QuickHit游戏
  • SpringBoot--Controller获取HttpServletRequest
  • #Java异常处理
  • 《用数据讲故事》作者Cole N. Knaflic:消除一切无效的图表
  • 【个人向】《HTTP图解》阅后小结
  • Angular6错误 Service: No provider for Renderer2
  • C++类的相互关联
  • Java的Interrupt与线程中断
  • JS数组方法汇总
  • LeetCode算法系列_0891_子序列宽度之和
  • Linux下的乱码问题
  • Linux中的硬链接与软链接
  • markdown编辑器简评
  • Median of Two Sorted Arrays
  • Mysql数据库的条件查询语句
  • node入门
  • PHP 小技巧
  • Redis 中的布隆过滤器
  • Service Worker
  • thinkphp5.1 easywechat4 微信第三方开放平台
  • Zsh 开发指南(第十四篇 文件读写)
  • 关于for循环的简单归纳
  • 简单实现一个textarea自适应高度
  • 什么软件可以提取视频中的音频制作成手机铃声
  • 首页查询功能的一次实现过程
  • 思否第一天
  • 学习笔记:对象,原型和继承(1)
  • 一、python与pycharm的安装
  • 自定义函数
  • 深度学习之轻量级神经网络在TWS蓝牙音频处理器上的部署
  • 进程与线程(三)——进程/线程间通信
  • ​LeetCode解法汇总2182. 构造限制重复的字符串
  • ​Linux Ubuntu环境下使用docker构建spark运行环境(超级详细)
  • !! 2.对十份论文和报告中的关于OpenCV和Android NDK开发的总结
  • #vue3 实现前端下载excel文件模板功能
  • #控制台大学课堂点名问题_课堂随机点名
  • (2020)Java后端开发----(面试题和笔试题)
  • (done) NLP “bag-of-words“ 方法 (带有二元分类和多元分类两个例子)词袋模型、BoW
  • (TipsTricks)用客户端模板精简JavaScript代码
  • (定时器/计数器)中断系统(详解与使用)
  • (多级缓存)缓存同步
  • (紀錄)[ASP.NET MVC][jQuery]-2 純手工打造屬於自己的 jQuery GridView (含完整程式碼下載)...