
cve-2017-10271 POC
Dies ist ein automatischer Test-PoC für CVE-2017-10271. Getestet wurde er auf CentOS 7 und Windows 7/10.
Dieses Projekt ist in Rust geschrieben. Sie müssen zuerst die Rust-Umgebung von https://www.rust-lang.org/ installieren und dann das Projekt mit folgendem Code kompilieren.
$ cargo build --release
Anschließend erhalten Sie die Binärdatei unter target/release/cve-2017-10271-poc.
Sie erhalten die Hilfemeldung, indem Sie das Programm ohne Argumente ausführen:
$ cve-2017-10271-poc
Angenommen, Sie haben eine Website http://www.test.com/, die unter http://www.test.com/wls-wsat/CoordinatorPortType oder http://www.test.com/wls-wsat/CoordinatorPortType11 anfällig für CVE-2017-10271 ist.
Um eine solche Website zu testen, führen Sie einfach aus:
$ cve-2017-10271-poc http://www.test.com
Wenn die Website anfällig ist, teilt Ihnen der PoC mit, welche URL verwundbar ist. Andernfalls wird „Not Vulnerable“ gemeldet.
Wenn Sie mehrere Websites testen möchten, können Sie Websites als arg2, arg3 usw. anhängen. Der folgende Befehl testet beispielsweise drei Websites:
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
Wenn Sie den Entwickler unterstützen möchten, spenden Sie bitte Bitcoin Cash an die Adresse BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP.
Pull-Requests sind ebenfalls willkommen.