Работа со ScanSuite

Proof of Concept

Сгенерировать эксплойт, отредактировать его, запустить в песочнице и дорабатывать, пока он не сработает.

Уязвимость с приложенным рабочим эксплойтом на разборе не обсуждают. Из карточки уязвимости можно сгенерировать proof of concept, прочитать его, изменить, запустить и вернуть модели на доработку.

Генерация

Нажмите Generate PoC в карточке уязвимости. Модель строит эксплойт по её деталям, отображая ход работы по мере выполнения.

Результат — Python, который можно прочитать. Это важно: рассуждение модели должно поддаваться проверке, иначе полагаться на него нельзя.

Код сгенерированного proof of concept
Сгенерированный proof of concept, редактируемый на месте, с примером использования ниже

Редактирование и сохранение

Сгенерированный код можно редактировать прямо на месте. Измените цель, полезную нагрузку или условие успеха, а затем сохраните код в карточке уязвимости.

Запуск

Выполните proof of concept по цели прямо из карточки уязвимости и посмотрите код возврата и вывод.

При этом по цели выполняется настоящий код эксплойта. Делайте это только для систем, которые вам разрешено тестировать, и помните, что работающий эксплойт может изменить состояние цели, даже когда он лишь пытается доказать факт доступа.

Результат выполнения proof of concept
Результат выполнения: команда, код возврата, stdout и stderr, а также Refactor PoC для возврата кода модели

Выполнение происходит в контейнере-песочнице. Если proof of concept завершается ошибкой ModuleNotFoundError, а не ошибкой цели, значит, в песочнице нет библиотеки, к которой обратился сгенерированный эксплойт: прочитайте stderr и либо ограничьте код тем, что предоставляет песочница, либо попросите администратора расширить её образ.

Доработка

Если proof of concept не работает, верните его модели вместе с условием успеха и позвольте ей внести правки. Обычно это быстрее, чем отлаживать сгенерированный эксплойт вручную, поскольку у модели перед глазами доказательства по уязвимости.

Как это связано с остальным

Агент AI Pentest использует ту же генерацию и то же выполнение в песочнице внутри себя — он записывает уязвимость, только если proof of concept действительно сработал. На этой странице описана та же возможность, но управляемая вами и применимая к любой уязвимости в разделе Управление уязвимостями.

Стоит знать про путь через поиск эксплойта: найдите продукт и версию в базе эксплуатируемых уязвимостей, получите указанный там эксплойт и сгенерируйте proof of concept на его основе, а не только по описанию уязвимости. Реальный опубликованный эксплойт — куда лучшая отправная точка, чем описание.

Проверено: 2026-08-16