
Outil d'exploitation de la vulnérabilité Sunflower CVE-2022-10270
CVE-2022-10270 Versions affectées : Sunflower Personal Edition Windows <= 11.0.0.33 Sunflower Lite Edition <= V1.0.1.43315 (2021.12)
thread_port_scan.py outil de scan multithread Ex : python thread_port_scan.py --ip --port --thread # paramètres à spécifier par l'utilisateur python thread_port_scan.py # utilise tous les paramètres par défaut --ip Adresse IP à scanner Adresse IP par défaut : 127.0.0.1 --port Liste de ports à scanner Ports par défaut : <40000,65535> --thread Nombre de threads de scan Nombre de threads par défaut : 100
--help Aide
sunflower_poc_exp.py Outil de validation et de scan de vulnérabilités
Détection de port : Ex : python sunflower_poc_exp.py --scan --ip --port --thread # paramètres à spécifier par l'utilisateur python sunflower_poc_exp.py --scan # utilise tous les paramètres par défaut --scan Paramètre de scan --ip Adresse IP à scanner Adresse IP par défaut : 127.0.0.1 --port Liste de ports à scanner Ports par défaut : <40000,65535> --thread Nombre de threads de scan Nombre de threads par défaut : 100
poc : Ex : python sunflower_poc_exp.py --poc --ip 127.0.0.1 --port 80,90,1431 --poc Paramètre de validation de vulnérabilité --ip Adresse IP de la vulnérabilité à valider --port Port de la vulnérabilité à valider, prend en charge un seul port, une plage de ports, une énumération de ports
exp : Ex : python sunflower_poc_exp.py --exp --ip 127.0.0.1 --port 80 --command whoami --exp Paramètre d'exploitation de vulnérabilité --ip Adresse IP vulnérable --port Port vulnérable --commande Commande à exécuter
--help Aide
Installer les bibliothèques tierces selon les besoins