
أداة استغلال الثغرة الأمنية CVE-2022-10270 الخاصة بـ Sunflower
CVE-2022-10270 الإصدارات المتأثرة: 向日葵个人版 Windows <= 11.0.0.33 向日葵简约版 <= V1.0.1.43315(2021.12)
thread_port_scan.py أداة مسح متعددة الخيوط مثال: python thread_port_scan.py --ip --port --thread # يجب على المستخدم تحديد المعلمات python thread_port_scan.py # استخدام المعلمات الافتراضية --ip عنوان IP المراد مسحه عنوان IP الافتراضي للمسح هو: 127.0.0.1 --port قائمة المنافذ المراد مسحها المنفذ الافتراضي للمسح هو: <40000,65535> --thread عدد الخيوط أثناء المسح عدد الخيوط الافتراضي هو 100 --help مساعدة
sunflower_poc_exp.py أداة التحقق من الثغرات والمسح
اكتشاف المنافذ: مثال: python sunflower_poc_exp.py --scan --ip --port --thread # يجب على المستخدم تحديد المعلمات python sunflower_poc_exp.py --scan # استخدام المعلمات الافتراضية --scan معلمات المسح --ip عنوان IP المراد مسحه عنوان IP الافتراضي للمسح هو: 127.0.0.1 --port قائمة المنافذ المراد مسحها المنفذ الافتراضي للمسح هو: <40000,65535> --thread عدد الخيوط أثناء المسح عدد الخيوط الافتراضي هو 100
POC: مثال: python sunflower_poc_exp.py --poc --ip 127.0.0.1 --port 80,90,1431 --poc معلمات التحقق من الثغرات --ip عنوان IP للثغرة المراد التحقق منها --port منفذ الثغرة المراد التحقق منها، يدعم منفذ واحد، نطاق منافذ، تعداد المنافذ
EXP: مثال: python sunflower_poc_exp.py --exp --ip 127.0.0.1 --port 80 --command whoami --exp معلمات استغلال الثغرات --ip عنوان IP الذي يحتوي على الثغرة --port منفذ الثغرة --command الأمر المراد تنفيذه --help مساعدة
تثبيت مكتبات الطرف الثالث حسب الحاجة