chaitin / xpoc

为供应链漏洞扫描设计的快速应急响应工具 [快速应急] [漏洞扫描] [端口扫描] [xray2.0进行时] A fast emergency response tool designed for supply chain vulnerability scanning.
https://docs.xray.cool/#/xpoc/QuickStart
Other
1.02k stars 38 forks source link

是否支持目录结构不固定的POC #12

Open peiyangL opened 1 year ago

peiyangL commented 1 year ago

背景:目前xray和xpoc所编写的yaml的poc是将完整的url替换掉,这种方式不能对攻击payload在各个参数处进行替换,例如不能实现像内置的poc-go-apache-log4j2-rce一样的效果

问题:在 https://github.com/chaitin/xray/issues/1727https://github.com/chaitin/xray/issues/84 中有看到之后会开放插件支持以解决上述问题,请问:1. 这个支持是不是就是xpoc主页中所说的“并可以使用golang自定义插件实现功能增强”和“自定义golang插件”所指的内容。2. 如果是的话这个功能大概什么时候可以正式推出呢,非常期待 :)

感谢大佬们~

chinaykc commented 1 year ago

是的!xpoc正式支持了以golang编写插件。实际上已经有一些漏洞应急响应的插件使用了golang编写。相关文档还在施工中,预计近期就会公开。

peiyangL commented 1 year ago

好的,谢谢

peiyangL commented 1 year ago

请问一下golang插件功能预计能在什么时间发布呀?