
cve-2017-10271 POC
Ceci est un POC de test automatique pour CVE-2017-10271. Il a été testé sur CentOS 7 et Windows 7/10.
Ce projet est écrit en langage Rust. Vous devez d'abord installer l'environnement Rust depuis https://www.rust-lang.org/ puis compiler le projet avec la commande suivante.
$ cargo build --release
Vous obtiendrez alors le binaire dans target/release/cve-2017-10271-poc.
Vous pouvez obtenir le message d'aide en exécutant directement
$ cve-2017-10271-poc
Considérez que vous avez un site http://www.test.com/, qui est vulnérable à CVE-2017-10271 au niveau de http://www.test.com/wls-wsat/CoordinatorPortType ou http://www.test.com/wls-wsat/CoordinatorPortType11.
Pour tester ce site, vous pouvez simplement exécuter
$ cve-2017-10271-poc http://www.test.com
Si le site est vulnérable, le POC vous indiquera quelle URL est vulnérable. Sinon, il affichera 'Not Vulnerable'.
Si vous souhaitez tester plusieurs sites, vous pouvez ajouter des sites comme arg2, arg3, etc. Par exemple, l'exécution suivante testera trois sites.
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
Si vous souhaitez aider le développeur, veuillez faire un don en Bitcoin Cash à l'adresse BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP.
Les pull requests sont également les bienvenues.
这是一个CVE-2017-10271漏洞自动测试工具. 经确定可以在CentOS 7和Windows 7 / 10上运行。
本程序是用rust语言实现的。你需要先到 https://www.rust-lang.org/ 安装rust编译环境,然后进入代码目录,执行下列代码可以在target/release/cve-2017-10271-poc得到二进制程序。
$ cargo build --release
通过直接执行不带参数的命令,可以查看帮助信息,如下:
$ cve-2017-10271-poc
不妨设有这样一个网站http://www.test.com/,这个网站在http://www.test.com/wls-wsat/CoordinatorPortType或者http://www.test.com/wls-wsat/CoordinatorPortType11的地址处存在CVE-2017-10271漏洞。你可以通过执行下面的命令来测试这个网站。
$ cve-2017-10271-poc http://www.test.com
如果这个网站存在漏洞,程序会告诉你Vulnerable(有漏洞),否则会告诉你Not Vulnerable(没有漏洞)
如果你需要同时检测多个网站,你可以将不同的网站作为参数进行追加,例如下面的命令可以同时测试3个网站。
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
如果你乐意的话,欢迎向开发者捐赠比特币现金,地址是BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP。
同时,欢迎提供pull requests