
cve-2017-10271 POC
هذه أداة اختبار تلقائي لثغرة CVE-2017-10271. تم اختبارها على CentOS 7 و Windows 7/10.
هذا المشروع مكتوب بلغة Rust. يجب عليك تثبيت بيئة Rust من https://www.rust-lang.org/ أولاً ثم بناء المشروع باستخدام الكود التالي.
$ cargo build --release
ثم يمكنك الحصول على الملف الثنائي في target/release/cve-2017-10271-poc.
يمكنك الحصول على رسالة المساعدة عن طريق تنفيذ الأمر التالي مباشرةً
$ cve-2017-10271-poc
افترض أن لديك موقعًا http://www.test.com/، وهو معرض لثغرة CVE-2017-10271 على http://www.test.com/wls-wsat/CoordinatorPortType أو http://www.test.com/wls-wsat/CoordinatorPortType11.
لاختبار هذا الموقع، يمكنك اختباره بسهولة عن طريق تنفيذ
$ cve-2017-10271-poc http://www.test.com
إذا كان الموقع معرضًا للخطر، ستخبرك الأداة أي رابط معرض. وإلا ستخبرك 'غير معرض للخطر'
إذا كنت تريد اختبار عدة مواقع، يمكنك إضافة الموقع كـ arg2، arg3، إلخ. أي أن الأمر التالي سيختبر ثلاثة مواقع.
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
إذا كنت ترغب في مساعدة المطور، يرجى التبرع بـ Bitcoin Cash على العنوان BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP.
كما نرحب بطلبات السحب (Pull requests).