Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

1 Commit
 
 
 
 
 
 
 
 

Repository files navigation

AIPOC - AI POC 思维框架 Skill

从 7468 条真实 POC 中提炼的 AI 漏洞利用思维框架,让 AI 秒懂 POC 思路、精通测绘语法、快速构造利用链。

这是什么

AIPOC 是一个为 AI 编码助手/安全助手设计的 POC 思维 Skill。它从 yangyu91/poc-lib 的 7468 条真实漏洞 POC 中提炼出核心思维模式,让 AI 能够:

  1. 秒懂开智 - 给定目标产品/CVE/指纹,5 秒内完成"指纹→测绘→POC匹配→利用链"的思维映射
  2. 精通测绘 - 熟练构造 FOFA / 鹰图(Hunter) / Quake / Google Dork 语法进行信息收集
  3. POC 适配 - 从通用模板快速适配出针对特定目标的利用代码
  4. 链式利用 - 组合多个漏洞形成攻击链(认证绕过→SQLi→文件上传→RCE 等)
  5. 溯源验证 - 每条思路都标注源 POC 库位置,方便 AI 和人类查阅原始 POC 验证

数据来源

来源 条目数 说明
poc.db (POC管理平台) 4393 Vulnerability-Wiki-PoC, Sec-Fork/POC-20250106, Awesome-POC 等
Goby POC 库 3656 goby-poc 仓库 JSON 格式 POC
去重后总计 7468 导出时间: 2026-08-10

目录结构

aipoc/
├── SKILL.md                        # 主 Skill 文件(激活协议、核心思维框架、决策树)
├── README.md                       # 本文件
├── references/
│   ├── vuln-patterns.md            # 17 种漏洞类型深度思维模式(804行)
│   ├── recon-syntax.md             # FOFA/鹰图/Quake/Google 测绘语法构造指南(821行)
│   ├── poc-templates.md            # 12 类可复用 POC 请求模板(1851行)
│   ├── source-index.md             # 产品名→POC库ID 快速索引(370行)
│   └── attack-chains.md            # 10 种常见攻击链组合(1160行)
└── scripts/
    └── fofa_builder.py             # FOFA/Hunter/Quake 查询构造器(506行)

漏洞类型覆盖

优先级 类型 数量 特征
P0 RCE 1860 直接获取 shell,最高价值
P0 反序列化 139 常为未授权 Java RCE
P1 SQL注入 1630 数据提取,可升级 RCE
P1 文件上传 698 Webshell 部署
P1 命令注入 61 直接 OS 命令执行
P2 文件读取 1173 配置/凭证窃取
P2 认证绕过 141 无凭证访问
P2 权限绕过 47 提权至管理员功能
P3 未授权访问 234 敏感端点暴露
P3 信息泄露 488 凭证/密钥泄露
P3 SSRF 91 内网穿透
P3 弱口令 196 默认/弱凭证
P4 XXE 57 XML 实体注入
P4 SSTI 19 模板注入至 RCE
P4 XSS 33 会话窃取
P4 LDAP注入 1 目录服务注入

快速使用

作为 Trae/Codex AI 助手的 Skill

将本目录放入 AI 助手的 skills 路径,在对话中输入 aipoc 即可激活 POC 思维模式。

FOFA 查询构造器

# 按产品名查询
python3 scripts/fofa_builder.py --product "Apache OFBiz"
# 输出: app="Apache_OFBiz"

# 组合多个信号
python3 scripts/fofa_builder.py --title "后台" --body "login" --port 8080
# 输出: title="后台" && body="login" && port="8080"

# 转换为鹰图语法
python3 scripts/fofa_builder.py --product 海康威视 --engine hunter
# 输出: app.name="HIKVISION"

# 查询已知产品映射
python3 scripts/fofa_builder.py --lookup OA
# 输出: 找到 6 个匹配: 致远OA / 金和OA / 通达OA / 蓝凌OA / 万户OA / 华天动力OA

AI 思维流程示例

用户: "海康威视综合安防管理平台有什么漏洞?"

AI 思维:
1. FOFA 构造: body="hikvision" || app="HIKVISION"
2. POC 库检索: 找到 15+ 条目 (IDs: 116, 1692-1706, 4680-4688)
3. 类型分析: RCE(多条), Fastjson反序列化, 文件上传
4. 优先级排序: RCE 条目优先 (IDs: 1698, 1701, 1705 - 前台命令执行)
5. 源库溯源: https://github.com/yangyu91/poc-lib/blob/main/by_type/RCE.md

重要说明

源 POC 库溯源

本 Skill 的所有思维模式均提炼自 yangyu91/poc-lib。由于提炼过程中可能存在误解或简化,使用前请务必查阅源 POC 库验证

  1. INDEX.md 中搜索产品名或 CVE,获取 POC ID
  2. 打开对应的 by_type/<类型>.md 文件,搜索 ID 或漏洞名称
  3. 核对原始 POC 代码,确认利用条件和 payload 准确性

安全声明

  • 仅供安全研究、漏洞复现与已获授权的测试使用
  • 源数据声明: "未经授权不得对他人系统执行其中任何利用代码"
  • Goby POC 来源声明: "是否含有后门和重复自行判断"
  • 使用前务必阅读原始 POC 代码,确认无后门
  • 严禁对未授权目标执行任何利用代码

技术特点

  • AI 原生设计: 所有内容以 AI 可直接理解的结构化格式编写,非人类阅读文档
  • 思维框架优先: 不是 POC 列表,而是教 AI "如何思考" POC
  • 测绘语法精通: 完整覆盖 FOFA/鹰图/Quake/Google 四大平台的语法构造
  • 源库溯源: 每条思路都标注源 POC 库位置,支持快速验证
  • 攻击链思维: 不止单个漏洞,更关注漏洞组合利用的链式思维

License

本 Skill 内容基于公开 POC 库提炼,仅供安全研究使用。使用者需遵守当地法律法规。

About

AI POC Thinking Skill - 从7468条真实POC中提炼的AI漏洞利用思维框架

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages