
CNVD-2020-10487 OU CVE-2020-1938 Script de vérification par lots, vérification par lots, et capture d'écran automatique, pratique pour la soumission et la révision
Script batch, basé sur le fichier POC de @YDHCUI, permettant le traitement par lots et la capture d'écran automatique, pratique pour la vérification.
Veuillez installer l'environnement virtuel avec conda (cherchez vous-même miniconda sur Baidu), car le POC utilise Python 2, vous devez donc créer un environnement Python 2 et un environnement Python 3.
conda create -n python2 python=python2.7
conda create -n biubiubiu python=python3.7
pip install pywin32
pip install pyqt
pip install loguru
Impossible d'importer win32gui, référence : https://stackoverflow.com/questions/3956178/cant-load-pywin32-library-win32gui
Doit être exécuté dans l'environnement cmd, sinon la capture d'écran ne fonctionnera pas correctement !
· Définir le chemin TomcatLFI_path ci-dessous
· conda activate biubiubiu
· cd au répertoire du dossier contenant cmd.py
· python cmd.py
Voir cmd.py pour des instructions d'utilisation détaillées.
Détection des vulnérabilités selon la présence de Getting resource dans la chaîne de résultat renvoyée.
Les captures d'écran des vulnérabilités seront enregistrées au format jpg, sinon en png.
Un fichier txt contenant les résultats sera généré automatiquement dans le répertoire du script.