
نص التحقق الجماعي لـ CNVD-2020-10487 أو CVE-2020-1938، تحقق جماعي مع التقاط تلقائي للشاشات، لتسهيل التقديم والمراجعة
سكربت دفعي، مبني على ملف POC الخاص بـ @YDHCUI، يقوم بالتحقق الدفعي ويمكنه التقاط لقطات شاشة تلقائيًا لتسهيل المراجعة.
يُرجى استخدام conda لتثبيت البيئة الافتراضية (قم بتثبيت miniconda بنفسك)، لأن POC يستخدم Python 2، لذا يجب إنشاء بيئة Python 2 وبيئة Python 3.
conda create -n python2 python=python2.7
conda create -n biubiubiu python=python3.7
pip install pywin32
pip install pyqt
pip install loguru
إذا لم تتمكن من استيراد win32gui، راجع: https://stackoverflow.com/questions/3956178/cant-load-pywin32-library-win32gui
يجب تشغيله في بيئة cmd، وإلا لن تعمل لقطات الشاشة بشكل صحيح!
· قم بتعيين مسار TomcatLFI_path أدناه
· conda activate biubiubiu
· انتقل إلى المجلد الذي يحتوي على cmd.py
· python cmd.py
لمزيد من التفاصيل حول الاستخدام، راجع cmd.py
يتم تحديد وجود الثغرة بناءً على وجود Getting resource في سلسلة النتائج المرتجعة.
سيتم حفظ لقطة الشاشة للثغرة المكتشفة بصيغة jpg، وإلا فستكون بصيغة png.
سيتم إنشاء ملف txt يحفظ النتائج تلقائيًا في دليل السكربت.