mass-verify
星标11
分支0
更新时间2026年3月20日 14:12
批量验证——加载 PoC × 资产列表,并行验证,输出结果矩阵和 Markdown 报告
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
文件资源管理器
2 个文件SKILL.md
readonly菜单
批量验证——加载 PoC × 资产列表,并行验证,输出结果矩阵和 Markdown 报告
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
| name | mass_verify |
| description | 批量验证——加载 PoC × 资产列表,并行验证,输出结果矩阵和 Markdown 报告 |
| version | 2.0.0 |
| author | PenTestClaw |
| tags | ["verify","batch","poc","report"] |
加载 PoC 脚本 × 目标列表 → 批量验证 → 输出结果矩阵 + 报告。
链路的最后一环:把前面三个 Skill 的成果汇总成最终答案。
python3 scripts/mass_verify.py \
--poc-file /path/to/cve_2024_21762_check.py \
--fofa-query 'app="Fortinet" && port="443"' \
--fofa-size 500 \
--output ~/pentest/results/verify/report.md
Boss 一句话给 PoC + 指纹,CLAW 自动调 asset-hunt 搜资产 → 存活验证 → 批量跑 PoC → 出报告。
python3 scripts/mass_verify.py \
--targets ~/pentest/results/assets/targets.json \
--cve CVE-2024-21762 \
--checks-dir ../poc-forge/scripts/checks/ \
--output ~/pentest/results/verify/report.md \
--json ~/pentest/results/verify/results.json
python3 scripts/mass_verify.py \
--targets targets.json \
--poc-file ../poc-forge/scripts/checks/cve_2024_21762_check.py \
--output report.md
python3 scripts/mass_verify.py \
--target-list targets.txt \
--cve CVE-2024-21762 \
--checks-dir ../poc-forge/scripts/checks/
{
"targets": [
{"ip": "1.2.3.4", "port": 443, "host": "fw.example.com", "alive": true}
]
}
1.2.3.4:443
https://fw.example.com
10.0.0.1
{
"cve_id": "CVE-2024-21762",
"total_targets": 312,
"vulnerable_count": 47,
"scan_duration": "2m 34s",
"results": [
{
"target": "1.2.3.4:443",
"vulnerable": true,
"detail": "FortiOS 7.2.3 detected, vulnerable version",
"evidence": "..."
}
],
"timestamp": "2026-03-20T..."
}
自动生成包含统计摘要、漏洞目标列表、修复建议的完整报告。
mass_verify.py 执行批量验证