
cve-2017-10271 POC
यह CVE-2017-10271 के लिए एक ऑटोटेस्ट पीओसी (PoC) है। इसका परीक्षण CentOS 7 और Windows 7/10 पर किया गया है।
यह प्रोजेक्ट रस्ट (Rust) भाषा में लिखा गया है। आपको सबसे पहले https://www.rust-lang.org/ से रस्ट वातावरण स्थापित करना होगा और फिर निम्नलिखित कोड से प्रोजेक्ट का निर्माण करना होगा।
$ cargo build --release
इसके बाद आप target/release/cve-2017-10271-poc पर बाइनरी प्राप्त कर सकते हैं।
आप सीधे निष्पादित करके सहायता संदेश प्राप्त कर सकते हैं
$ cve-2017-10271-poc
मान लीजिए आपके पास एक साइट http://www.test.com/ है, जो CVE-2017-10271 के लिए http://www.test.com/wls-wsat/CoordinatorPortType या http://www.test.com/wls-wsat/CoordinatorPortType11 पर संवेदनशील है।
ऐसी साइट का परीक्षण करने के लिए, आप इसे निम्नलिखित निष्पादित करके आसानी से परीक्षण कर सकते हैं
$ cve-2017-10271-poc http://www.test.com
यदि साइट संवेदनशील है, तो पीओसी आपको बताएगा कि कौन सा URL संवेदनशील है। अन्यथा यह 'Not Vulnerable' (संवेदनशील नहीं) बताएगा।
यदि आप कई साइटों का परीक्षण करना चाहते हैं, तो आप arg2, arg3 आदि के रूप में साइट जोड़ सकते हैं। उदाहरण के लिए, निम्नलिखित निष्पादन तीन साइटों का परीक्षण करेगा।
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
यदि आप डेवलपर की मदद करने को तैयार हैं, तो कृपया पते BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP पर बिटकॉइन कैश (Bitcoin Cash) दान करें।
पुल रिक्वेस्ट (Pull requests) का भी स्वागत है।