Proof of Concept
Сгенерировать эксплойт, отредактировать его, запустить в песочнице и дорабатывать, пока он не сработает.
Уязвимость с приложенным рабочим эксплойтом на разборе не обсуждают. Из карточки уязвимости можно сгенерировать proof of concept, прочитать его, изменить, запустить и вернуть модели на доработку.
Генерация
Нажмите Generate PoC в карточке уязвимости. Модель строит эксплойт по её деталям, отображая ход работы по мере выполнения.
Результат — Python, который можно прочитать. Это важно: рассуждение модели должно поддаваться проверке, иначе полагаться на него нельзя.

Редактирование и сохранение
Сгенерированный код можно редактировать прямо на месте. Измените цель, полезную нагрузку или условие успеха, а затем сохраните код в карточке уязвимости.
Запуск
Выполните proof of concept по цели прямо из карточки уязвимости и посмотрите код возврата и вывод.
При этом по цели выполняется настоящий код эксплойта. Делайте это только для систем, которые вам разрешено тестировать, и помните, что работающий эксплойт может изменить состояние цели, даже когда он лишь пытается доказать факт доступа.

Выполнение происходит в контейнере-песочнице. Если proof of concept завершается ошибкой ModuleNotFoundError, а не ошибкой цели, значит, в песочнице нет библиотеки, к которой обратился сгенерированный эксплойт: прочитайте stderr и либо ограничьте код тем, что предоставляет песочница, либо попросите администратора расширить её образ.
Доработка
Если proof of concept не работает, верните его модели вместе с условием успеха и позвольте ей внести правки. Обычно это быстрее, чем отлаживать сгенерированный эксплойт вручную, поскольку у модели перед глазами доказательства по уязвимости.
Как это связано с остальным
Агент AI Pentest использует ту же генерацию и то же выполнение в песочнице внутри себя — он записывает уязвимость, только если proof of concept действительно сработал. На этой странице описана та же возможность, но управляемая вами и применимая к любой уязвимости в разделе Управление уязвимостями.
Стоит знать про путь через поиск эксплойта: найдите продукт и версию в базе эксплуатируемых уязвимостей, получите указанный там эксплойт и сгенерируйте proof of concept на его основе, а не только по описанию уязвимости. Реальный опубликованный эксплойт — куда лучшая отправная точка, чем описание.
Проверено: 2026-08-16