Pocsuite3的使用
# 简介
Pocsuite3官方介绍及下载链接
pocsuite3安装
在pocsuite3目录下进入命令窗口。
在使用之前你可能需要安装以下python库。
pip install chardet
pip install termcolor
pip install colorlog
pip install socks
pip install prettytable
pip install faker
然后在pocsuite3目录下执行python cli.py -h
如果出现报错信息ModuleNotFoundError: No module named 'socks'
就更新requests版本为支持socks的版本pip install -U requests[socks]
重新执行python cli.py -h
至此安装完毕。
pocsuite3的使用
在vulfocus靶场注册一个账号,然后启动thinkphp 命令执行 (CVE-2018-1002015)。
在pocsuite3目录下的pocs文件夹中有一个thinkphp_rce.py脚本,使用这个脚本检测出靶场的漏洞。
python cli.py -r pocs/thinkphp_rce.py -u "http://vulfocus.fofa.so:41300" --verify
本文来自博客园,作者:Qeminco,转载请注明原文链接:https://www.cnblogs.com/qeminco/p/15762860.html