
cve-2017-10271 POC
Esta es una prueba automática (POC) para CVE-2017-10271. Ha sido probada en CentOS 7 y Windows 7/10.
Este proyecto está escrito en el lenguaje Rust. Primero necesitas instalar el entorno Rust desde https://www.rust-lang.org/ y luego compilar el proyecto con el siguiente código.
$ cargo build --release
Luego puedes obtener el binario en target/release/cve-2017-10271-poc.
Puedes obtener el mensaje de ayuda ejecutando directamente
$ cve-2017-10271-poc
Supongamos que tienes un sitio http://www.test.com/, el cual es vulnerable a CVE-2017-10271 en http://www.test.com/wls-wsat/CoordinatorPortType o http://www.test.com/wls-wsat/CoordinatorPortType11.
Para probar dicho sitio. Puedes probarlo fácilmente ejecutando
$ cve-2017-10271-poc http://www.test.com
Si el sitio es vulnerable, el POC te indicará qué URL es vulnerable. De lo contrario, indicará 'No vulnerable'
Si deseas probar muchos sitios, puedes agregar sitios como arg2, arg3, etc. Es decir, la siguiente ejecución probará tres sitios.
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
Si deseas ayudar al desarrollador, dona Bitcoin Cash a la dirección BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP.
Las solicitudes de extracción (pull requests) también son bienvenidas.