
Script de verificación masiva de CNVD-2020-10487 OR CVE-2020-1938, con verificación por lotes y capturas de pantalla automáticas para facilitar el envío y la revisión.
Script por lotes basado en el archivo POC de @YDHCUI. Admite verificación en lote y capturas de pantalla automáticas para facilitar la revisión.
Para el entorno virtual, use conda para instalarlo (busque por su cuenta en Baidu cómo instalar miniconda). Dado que el POC usa python2, debe crear un entorno python2 y un entorno python3.
conda create -n python2 python=python2.7
conda create -n biubiubiu python=python3.7
pip install pywin32
pip install pyqt
pip install loguru
Si no puede importar win32gui, consulte: https://stackoverflow.com/questions/3956178/cant-load-pywin32-library-win32gui
Debe ejecutarse en el entorno cmd; de lo contrario, las capturas de pantalla no funcionarán correctamente.
· Establezca la ruta TomcatLFI_path que aparece a continuación
· conda activate biubiubiu
· cd al directorio donde se encuentra cmd.py
· python cmd.py
Para otras instrucciones detalladas de uso, consulte cmd.py.
La vulnerabilidad se determina según si Getting resource está presente en la cadena de resultados devuelta.
Las capturas de pantalla con vulnerabilidad se guardan en formato jpg; las que no, en png.
En el directorio donde se encuentra el script se generará automáticamente un txt con los resultados guardados.