
cve-2017-10271 POC
Questo è un POC di autotest per CVE-2017-10271. È stato testato su CentOS 7 e Windows 7/10.
Questo progetto è scritto in linguaggio Rust. Per prima cosa è necessario installare l'ambiente Rust da https://www.rust-lang.org/ e poi compilare il progetto con il seguente codice.
$ cargo build --release
Quindi puoi ottenere il binario in target/release/cve-2017-10271-poc.
Puoi ottenere il messaggio di aiuto eseguendo direttamente
$ cve-2017-10271-poc
Supponiamo di avere un sito http://www.test.com/, che è vulnerabile a CVE-2017-10271 su http://www.test.com/wls-wsat/CoordinatorPortType o http://www.test.com/wls-wsat/CoordinatorPortType11.
Per testare tale sito, puoi farlo facilmente eseguendo
$ cve-2017-10271-poc http://www.test.com
Se il sito è vulnerabile, il POC ti dirà quale URL è vulnerabile. Altrimenti ti dirà 'Non vulnerabile'.
Se vuoi testare più siti, puoi aggiungere siti come arg2, arg3, ecc. Ad esempio, il comando seguente testerà tre siti.
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
Se sei disposto ad aiutare lo sviluppatore, dona Bitcoin Cash all'indirizzo BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP.
Sono ben accetti anche i pull request.