关于Pocscan
Pocscan是一款开源 Poc 调用框架,可轻松调用Pocsuite,Tangscan,Beebeeto,Knowsec老版本POC 按照官方规范编写的 Poc对目标域名进行扫描,通过 Docker 一键部署,麻麻再也不怕搭建麻烦了 。
step1: Kali VM虚拟机下载
Pocscan源码作者给出的搭建方法,在搭建的时候可能会有遇到一些麻烦。这里测试了一下Kali Linux 64 bit VM、CentOS 7,分享一下安装遇到的问题。
安装要求:64位 内核版本3.0.10以上
下载Kali Linux 64位虚拟机
Kali最新版本虚拟机下载地址:
https://www.offensive-security.com/kali-linux-vmware-virtualbox-image-download/
step2: 解压虚拟机包
step3: 使用VM打开虚拟机
注:默认用户名/密码为kali
step4: 开启ssh
┌──(rootkali)-[~]
└─# service ssh start
└─# systemctl enable ssh
Synchronizing state of ssh.service with SysV service script with /lib/systemd/systemd-sysv-install.
Executing: /lib/systemd/systemd-sysv-install enable ssh
Created symlink /etc/systemd/system/sshd.service → /lib/systemd/system/ssh.service.
Created symlink /etc/systemd/system/multi-user.target.wants/ssh.service → /lib/systemd/system/ssh.service.
step5: 更新系统
┌──(rootkali)-[~]
└─# apt-get update
┌──(rootkali)-[~]
└─# apt-get upgrade
step6: 安装docker
└─# apt-get install docker
─# apt-get install docker.io
─# service docker start
step7: 下载pocscan镜像
─# docker pull daocloud.io/aber/pocscan:latest
└─# cd /
└─# git clone
https://github.com/erevus-cn/pocscan.git
┌──(rootkali)-[/]
└─# chmod -R 0777 pocscan
step8: 运行pocscan容器实例
# docker run -d -v /pocscan:/www -p 8090:8000 -p 8088:8088 daocloud.io/aber/pocscan:latest
step9: 浏览器测试
默认用户名/密码为 root/password
登录后如下图: