poc-forge
星标11
分支0
更新时间2026年3月20日 14:12
PoC 锻造——生成 PoC 骨架、AI 填充检测逻辑、语法验证,输出完整可执行 PoC 脚本
安装
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
文件资源管理器
3 个文件SKILL.md
readonly菜单
PoC 锻造——生成 PoC 骨架、AI 填充检测逻辑、语法验证,输出完整可执行 PoC 脚本
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
| name | poc_forge |
| description | PoC 锻造——生成 PoC 骨架、AI 填充检测逻辑、语法验证,输出完整可执行 PoC 脚本 |
| version | 2.0.0 |
| author | PenTestClaw |
| tags | ["poc","exploit","generator","vulnerability"] |
为指定 CVE 生成完整可执行的 PoC 检测脚本:
check() 的真实 payload 和判断逻辑python3 scripts/poc_forge.py --cve CVE-2024-21762 \
--name "FortiOS Out-of-Bound Write" \
--severity CRITICAL --cvss 9.8 \
--affected "FortiOS 7.4.0-7.4.2" \
--output-dir scripts/checks/
python3 scripts/poc_forge.py --cve CVE-2024-21762 \
--name "FortiOS Out-of-Bound Write" \
--severity CRITICAL --cvss 9.8 \
--affected "FortiOS 7.4.0-7.4.2" \
--output-dir scripts/checks/ \
--complete # AI 之后会直接 write_to_file 覆盖完整代码
python3 scripts/poc_forge.py --verify scripts/checks/cve_2024_21762_check.py
class CVE_XXXX_XXXXX(PoCBase):
CVE_ID = "CVE-XXXX-XXXXX"
SEVERITY = "CRITICAL"
CVSS = 9.8
DESCRIPTION = "..."
AFFECTED = "..."
PAYLOADS = [...] # 检测 payload 列表
INDICATORS = [...] # 漏洞存在的响应特征
def check(self, target, port=None):
\"\"\"
无害验证方法 — 只检测漏洞是否存在,不执行利用
返回: {"vulnerable": bool, "detail": str}
\"\"\"
...
poc_forge.py 生成骨架PAYLOADS、INDICATORS 和 check() 方法check() 必须是无害验证——只检测不利用--verify 参数验证语法正确性scripts/checks/ 目录,文件名为 cve_xxxx_xxxxx_check.pycheck() 方法只做检测,不做利用