
CNVD-2020-10487 OR CVE-2020-1938 Script di verifica batch, verifica batch, e screenshot automatico, per facilitare l'invio e la revisione
Script batch, basato sul file POC di @YDHCUI, permette l'esecuzione batch e lo screenshot automatico per una facile verifica.
Per l'ambiente virtuale, usa conda (cerca miniconda su Baidu per l'installazione). Poiché il POC utilizza Python 2, è necessario creare un ambiente Python 2 e uno Python 3.
conda create -n python2 python=python2.7
conda create -n biubiubiu python=python3.7
pip install pywin32
pip install pyqt
pip install loguru
Impossibile importare win32gui, riferimento: https://stackoverflow.com/questions/3956178/cant-load-pywin32-library-win32gui
Deve essere eseguito in ambiente cmd, altrimenti lo screenshot non funzionerà correttamente!
· Imposta il percorso TomcatLFI_path qui sotto
· conda activate biubiubiu
· cd nella directory in cui si trova cmd.py
· python cmd.py
Per ulteriori dettagli sull'uso, consulta cmd.py
Determina la vulnerabilità in base alla presenza di Getting resource nella stringa di risultato restituita.
Gli screenshot con vulnerabilità verranno salvati in formato jpg, quelli senza in png.
Nella directory dello script verrà automaticamente generato un file txt con i risultati.