某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 《vulcat文档》

    • vulcat简介
    • vulcat下载
    • 配置文件

    • 运行扫描

    • 自定义POC和EXP

      • 说明
      • vulcat自定义POC示例-任意文件读取漏洞
      • vulcat自定义EXP示例-文件上传漏洞
  • 文档
  • 《vulcat文档》
  • 自定义POC和EXP
carsaid
2023-10-11

说明

# 自定义攻击载荷

在vulcat根目录下,存在一个demo.py文件,该文件是Payload模板,你可以基于它来编写POC或EXP

demo.py结构

  • 文件定义了一个Scan类,继承自插件系统的Vuln_scan
  • 其中实现了三个主要方法:POC、EXP以及Start
  • POC验证漏洞,EXP利用漏洞,Start负责调配这两个方法

插件系统中的Vuln_scan

只要某个类继承Vuln_scan,并实现了其中的三个方法,就会被vulcat识别为有效的攻击载荷

将你编写的载荷放入对应路径,vulcat就会自动加载该载荷,并对检测目标使用

编辑 (opens new window)
vulcat导出扫描报告
vulcat自定义POC示例-任意文件读取漏洞

← vulcat导出扫描报告 vulcat自定义POC示例-任意文件读取漏洞→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式