
CNVD-2020-10487 OR CVE-2020-1938 Batch-Verifizierungsskript – führt Batch-Verifizierungen durch, erstellt automatisch Screenshots und erleichtert so die Einreichung und Überprüfung.
Batch-Skript basierend auf der POC-Datei von @YDHCUI, stapelweise ausführbar und mit automatischen Screenshots zur einfachen Überprüfung
Bitte installieren Sie die virtuelle Umgebung mit conda (installieren Sie miniconda selbst über Baidu), da das POC Python2 verwendet, müssen Sie eine Python2-Umgebung und eine Python3-Umgebung erstellen
conda create -n python2 python=python2.7
conda create -n biubiubiu python=python3.7
pip install pywin32
pip install pyqt
pip install loguru
Wenn win32gui nicht importiert werden kann, siehe: https://stackoverflow.com/questions/3956178/cant-load-pywin32-library-win32gui
Muss in der cmd-Umgebung ausgeführt werden, sonst funktionieren die Screenshots nicht!
· Legen Sie den untenstehenden TomcatLFI_path-Pfad fest
· conda activate biubiubiu
· cd in das Verzeichnis, in dem sich cmd.py befindet
· python cmd.py
Weitere detaillierte Verwendungshinweise finden Sie in cmd.py
Die Schwachstelle wird anhand dessen beurteilt, ob Getting resource in der zurückgegebenen Ergebniszeichenfolge vorhanden ist.
Screenshots mit Schwachstelle werden im JPG-Format gespeichert, falls keine vorhanden ist, als PNG.
Im Verzeichnis des Skripts wird automatisch eine TXT-Datei zur Speicherung der Ergebnisse erstellt.