📖 Инструкция по использованию
  1. Выберите тип уязвимости (SSRF, XSS, SQLI, LFI, CMD, OPENRED, XXE, SSTI, JWT)
  2. Вставьте URL цели — полный URL с параметром уязвимого параметра:
    • Для SSRF: https://target.com/fetch?url=
    • Для XSS: https://target.com/search?q=
    • Для SQLI: https://target.com/product?id=
  3. Укажите имя параметра, если URL без = (например, для /fetch?url введите url)
  4. Для blind уязвимостей (SSRF, CMD, XSS) укажите OOB host — ваш внешний IP или домен для получения callbacks
  5. Нажмите Запустить PoC Forge
  6. Инструмент сгенерирует и отправит 10+ готовых PoC для каждого типа уязвимости и покажет:
    • Confirmed — уязвимость подтверждена (получен ожидаемый ответ)
    • Low — возможно уязвим (требует ручной проверки)
    • Failed — не уязвим (404, ошибка, нет ответа)
  7. Каждый результат содержит payload и curl команду для ручной проверки
  8. ⚠️ Тестируйте только те сайты, на которые у вас есть разрешение

💉 PoCForge

From "Possible" to "Confirmed" — generate and validate working exploit PoCs

🎯 Тип уязвимости
🌐 Цель
💡 Для blind уязвимостей (SSRF, CMD, XSS) укажите свой внешний IP в OOB host для получения callbacks