
Sunflower: strumento per lo sfruttamento della vulnerabilità CVE-2022-10270
CVE-2022-10270 Versioni interessate: Sunflower Personal Edition Windows <= 11.0.0.33 Sunflower Lite Edition <= V1.0.1.43315 (2021.12)
thread_port_scan.py strumento di scansione multithread eg: python thread_port_scan.py --ip --port --thread # i parametri devono essere specificati dall'utente python thread_port_scan.py # si usano i parametri predefiniti --ip Indirizzo IP da scansionare indirizzo IP di scansione predefinito: 127.0.0.1 --port elenco di porte da scansionare porta di scansione predefinita: <40000,65535> --thread numero di thread durante la scansione numero di thread predefinito: 100
--help Aiuto
sunflower_poc_exp.py strumento di verifica e scansione delle vulnerabilità Rilevamento delle porte: eg: python sunflower_poc_exp.py --scan --ip --port --thread # i parametri devono essere specificati dall'utente python sunflower_poc_exp.py --scan # si usano i parametri predefiniti --scan parametro di scansione --ip Indirizzo IP da scansionare indirizzo IP di scansione predefinito: 127.0.0.1 --port elenco di porte da scansionare porta di scansione predefinita: <40000,65535> --thread numero di thread durante la scansione numero di thread predefinito: 100
poc: eg: python sunflower_poc_exp.py --poc --ip 127.0.0.1 --port 80,90,1431 --poc parametro di verifica della vulnerabilità --ip Indirizzo IP da verificare per la vulnerabilità --port porta da verificare per la vulnerabilità; supporta porta singola, intervallo di porte, enumerazione di porte
exp: eg: python sunflower_poc_exp.py --exp --ip 127.0.0.1 --port 80 --command whoami --exp parametro di sfruttamento della vulnerabilità --ip IP vulnerabile --port porta vulnerabile --command comando da eseguire
--help Aiuto
Installare le librerie di terze parti in base alle esigenze.