| name | mass_verify |
| description | 批量验证——加载 PoC × 资产列表,并行验证,输出结果矩阵和 Markdown 报告 |
| version | 2.0.0 |
| author | PenTestClaw |
| tags | ["verify","batch","poc","report"] |
批量验证 (mass-verify)
职责
加载 PoC 脚本 × 目标列表 → 批量验证 → 输出结果矩阵 + 报告。
链路的最后一环:把前面三个 Skill 的成果汇总成最终答案。
使用方法
🔥 全自动模式(给 PoC + Fofa 指纹 → 搜资产 → 验证 → 报告)
python3 scripts/mass_verify.py \
--poc-file /path/to/cve_2024_21762_check.py \
--fofa-query 'app="Fortinet" && port="443"' \
--fofa-size 500 \
--output ~/pentest/results/verify/report.md
Boss 一句话给 PoC + 指纹,CLAW 自动调 asset-hunt 搜资产 → 存活验证 → 批量跑 PoC → 出报告。
标准用法(指定 CVE + 已有目标列表)
python3 scripts/mass_verify.py \
--targets ~/pentest/results/assets/targets.json \
--cve CVE-2024-21762 \
--checks-dir ../poc-forge/scripts/checks/ \
--output ~/pentest/results/verify/report.md \
--json ~/pentest/results/verify/results.json
指定 PoC 文件 + 已有目标列表
python3 scripts/mass_verify.py \
--targets targets.json \
--poc-file ../poc-forge/scripts/checks/cve_2024_21762_check.py \
--output report.md
从目标 TXT 文件读取
python3 scripts/mass_verify.py \
--target-list targets.txt \
--cve CVE-2024-21762 \
--checks-dir ../poc-forge/scripts/checks/
输入格式
JSON 格式(asset-hunt 输出,推荐)
{
"targets": [
{"ip": "1.2.3.4", "port": 443, "host": "fw.example.com", "alive": true}
]
}
TXT 格式(每行一个目标)
1.2.3.4:443
https://fw.example.com
10.0.0.1
输出格式
JSON 结果矩阵
{
"cve_id": "CVE-2024-21762",
"total_targets": 312,
"vulnerable_count": 47,
"scan_duration": "2m 34s",
"results": [
{
"target": "1.2.3.4:443",
"vulnerable": true,
"detail": "FortiOS 7.2.3 detected, vulnerable version",
"evidence": "..."
}
],
"timestamp": "2026-03-20T..."
}
Markdown 报告
自动生成包含统计摘要、漏洞目标列表、修复建议的完整报告。
AI 指令
- 从 asset-hunt 获取目标列表 JSON
- 从 poc-forge 获取 PoC 脚本路径(或通过 CVE 编号自动匹配 checks/ 目录)
- 调用
mass_verify.py 执行批量验证
- 验证完成后,向 Boss 汇报关键数字:总目标数、存活数、漏洞数
- 如果漏洞率异常高,提示 Boss 注意可能存在误报
安全注意事项
- 只运行经过 poc-forge 验证的 PoC 脚本
- PoC 的 check() 只做检测不做利用
- 默认并发 20,避免触发目标 IDS/WAF
- 每批次间自动添加随机延迟