从 7468 条真实 POC 中提炼的 AI 漏洞利用思维框架,让 AI 秒懂 POC 思路、精通测绘语法、快速构造利用链。
AIPOC 是一个为 AI 编码助手/安全助手设计的 POC 思维 Skill。它从 yangyu91/poc-lib 的 7468 条真实漏洞 POC 中提炼出核心思维模式,让 AI 能够:
- 秒懂开智 - 给定目标产品/CVE/指纹,5 秒内完成"指纹→测绘→POC匹配→利用链"的思维映射
- 精通测绘 - 熟练构造 FOFA / 鹰图(Hunter) / Quake / Google Dork 语法进行信息收集
- POC 适配 - 从通用模板快速适配出针对特定目标的利用代码
- 链式利用 - 组合多个漏洞形成攻击链(认证绕过→SQLi→文件上传→RCE 等)
- 溯源验证 - 每条思路都标注源 POC 库位置,方便 AI 和人类查阅原始 POC 验证
| 来源 | 条目数 | 说明 |
|---|---|---|
| poc.db (POC管理平台) | 4393 | Vulnerability-Wiki-PoC, Sec-Fork/POC-20250106, Awesome-POC 等 |
| Goby POC 库 | 3656 | goby-poc 仓库 JSON 格式 POC |
| 去重后总计 | 7468 | 导出时间: 2026-08-10 |
aipoc/
├── SKILL.md # 主 Skill 文件(激活协议、核心思维框架、决策树)
├── README.md # 本文件
├── references/
│ ├── vuln-patterns.md # 17 种漏洞类型深度思维模式(804行)
│ ├── recon-syntax.md # FOFA/鹰图/Quake/Google 测绘语法构造指南(821行)
│ ├── poc-templates.md # 12 类可复用 POC 请求模板(1851行)
│ ├── source-index.md # 产品名→POC库ID 快速索引(370行)
│ └── attack-chains.md # 10 种常见攻击链组合(1160行)
└── scripts/
└── fofa_builder.py # FOFA/Hunter/Quake 查询构造器(506行)
| 优先级 | 类型 | 数量 | 特征 |
|---|---|---|---|
| P0 | RCE | 1860 | 直接获取 shell,最高价值 |
| P0 | 反序列化 | 139 | 常为未授权 Java RCE |
| P1 | SQL注入 | 1630 | 数据提取,可升级 RCE |
| P1 | 文件上传 | 698 | Webshell 部署 |
| P1 | 命令注入 | 61 | 直接 OS 命令执行 |
| P2 | 文件读取 | 1173 | 配置/凭证窃取 |
| P2 | 认证绕过 | 141 | 无凭证访问 |
| P2 | 权限绕过 | 47 | 提权至管理员功能 |
| P3 | 未授权访问 | 234 | 敏感端点暴露 |
| P3 | 信息泄露 | 488 | 凭证/密钥泄露 |
| P3 | SSRF | 91 | 内网穿透 |
| P3 | 弱口令 | 196 | 默认/弱凭证 |
| P4 | XXE | 57 | XML 实体注入 |
| P4 | SSTI | 19 | 模板注入至 RCE |
| P4 | XSS | 33 | 会话窃取 |
| P4 | LDAP注入 | 1 | 目录服务注入 |
将本目录放入 AI 助手的 skills 路径,在对话中输入 aipoc 即可激活 POC 思维模式。
# 按产品名查询
python3 scripts/fofa_builder.py --product "Apache OFBiz"
# 输出: app="Apache_OFBiz"
# 组合多个信号
python3 scripts/fofa_builder.py --title "后台" --body "login" --port 8080
# 输出: title="后台" && body="login" && port="8080"
# 转换为鹰图语法
python3 scripts/fofa_builder.py --product 海康威视 --engine hunter
# 输出: app.name="HIKVISION"
# 查询已知产品映射
python3 scripts/fofa_builder.py --lookup OA
# 输出: 找到 6 个匹配: 致远OA / 金和OA / 通达OA / 蓝凌OA / 万户OA / 华天动力OA用户: "海康威视综合安防管理平台有什么漏洞?"
AI 思维:
1. FOFA 构造: body="hikvision" || app="HIKVISION"
2. POC 库检索: 找到 15+ 条目 (IDs: 116, 1692-1706, 4680-4688)
3. 类型分析: RCE(多条), Fastjson反序列化, 文件上传
4. 优先级排序: RCE 条目优先 (IDs: 1698, 1701, 1705 - 前台命令执行)
5. 源库溯源: https://github.com/yangyu91/poc-lib/blob/main/by_type/RCE.md
本 Skill 的所有思维模式均提炼自 yangyu91/poc-lib。由于提炼过程中可能存在误解或简化,使用前请务必查阅源 POC 库验证:
- 在 INDEX.md 中搜索产品名或 CVE,获取 POC ID
- 打开对应的
by_type/<类型>.md文件,搜索 ID 或漏洞名称 - 核对原始 POC 代码,确认利用条件和 payload 准确性
- 仅供安全研究、漏洞复现与已获授权的测试使用
- 源数据声明: "未经授权不得对他人系统执行其中任何利用代码"
- Goby POC 来源声明: "是否含有后门和重复自行判断"
- 使用前务必阅读原始 POC 代码,确认无后门
- 严禁对未授权目标执行任何利用代码
- AI 原生设计: 所有内容以 AI 可直接理解的结构化格式编写,非人类阅读文档
- 思维框架优先: 不是 POC 列表,而是教 AI "如何思考" POC
- 测绘语法精通: 完整覆盖 FOFA/鹰图/Quake/Google 四大平台的语法构造
- 源库溯源: 每条思路都标注源 POC 库位置,支持快速验证
- 攻击链思维: 不止单个漏洞,更关注漏洞组合利用的链式思维
本 Skill 内容基于公开 POC 库提炼,仅供安全研究使用。使用者需遵守当地法律法规。