
نص برمجي لإثبات المفهوم للتحقق مما إذا كان الموقع عرضة لثغرة CVE-2023-35078
يمكنك استخدام استعلامات Shodan التالية للعثور على الأهداف العامة.
http.favicon.hash:362091310http.favicon.hash:545827989path=/mifsيمكنك استخدام ما يلي لتحويل البيانات من واجهة Shodan API إلى صيغة مناسبة لسكريبت الفحص:
jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt
./CVE-2023-35078.sh http[s]://your.target:port (حدد كلاً من البروتوكول ومنفذ الهدف)إذا كنت تريد اختبار أهداف متعددة، يمكنك ببساطة لفّها في حلقة:
while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt
تؤثر هذه الثغرة على جميع الإصدارات المدعومة – إصدارات 11.4، والإصدارات 11.10 و11.9 و11.8. كما أن الإصدارات/الإطلاقات الأقدم معرضة للخطر أيضاً.
يمكنك إصلاح الثغرة عن طريق الترقية إلى إصدارات EPMM 11.8.1.1 و11.9.1.1 و11.10.0.2. تغطي هذه الإصدارات المصححة أيضاً إصدارات البرامج غير المدعومة والمنتهية الصلاحية (EoL) الأقل من 11.8.1.0.