Pocsuite3的使用

# 简介
Pocsuite3官方介绍及下载链接

pocsuite3安装

在pocsuite3目录下进入命令窗口。

在使用之前你可能需要安装以下python库。

pip install chardet
pip install termcolor
pip install colorlog
pip install socks
pip install prettytable
pip install faker

然后在pocsuite3目录下执行python cli.py -h
如果出现报错信息ModuleNotFoundError: No module named 'socks'
就更新requests版本为支持socks的版本pip install -U requests[socks]

重新执行python cli.py -h
至此安装完毕。

pocsuite3的使用

vulfocus靶场注册一个账号,然后启动thinkphp 命令执行 (CVE-2018-1002015)。
在这里插入图片描述
在pocsuite3目录下的pocs文件夹中有一个thinkphp_rce.py脚本,使用这个脚本检测出靶场的漏洞。

python cli.py -r pocs/thinkphp_rce.py -u "http://vulfocus.fofa.so:41300" --verify

在这里插入图片描述

posted @ 2022-01-04 16:05  Qeminco  阅读(836)  评论(0编辑  收藏  举报