
Sunflower CVE-2022-10270 脆弱性エクスプロイトツール
CVE-2022-10270 影響バージョン: 向日葵個人版 Windows <= 11.0.0.33 向日葵シンプル版 <= V1.0.1.43315(2021.12)
thread_port_scan.py マルチスレッドスキャンツール 例:python thread_port_scan.py --ip --port <ポートリスト> --thread <数> # パラメータはユーザーが指定 python thread_port_scan.py # デフォルトパラメータを使用 --ip スキャンするIPアドレス デフォルトIPアドレス:127.0.0.1 --port スキャンするポートリスト デフォルトポート:<40000,65535> --thread スキャン時のスレッド数 デフォルトスレッド数:100
--help ヘルプ
sunflower_poc_exp.py 脆弱性検証・スキャンツール
ポート検出: 例:python sunflower_poc_exp.py --scan --ip --port <ポートリスト> --thread <数> # パラメータはユーザーが指定 python sunflower_poc_exp.py --scan # デフォルトパラメータを使用 --scan スキャンパラメータ --ip スキャンするIPアドレス デフォルトIPアドレス:127.0.0.1 --port スキャンするポートリスト デフォルトポート:<40000,65535> --thread スキャン時のスレッド数 デフォルトスレッド数:100
poc: 例:python sunflower_poc_exp.py --poc --ip 127.0.0.1 --port 80,90,1431 --poc 脆弱性検証パラメータ --ip 検証対象の脆弱性があるIP --port 検証対象の脆弱性があるポート、単一ポート・ポート範囲・ポート列挙に対応
exp: 例:python sunflower_poc_exp.py --exp --ip 127.0.0.1 --port 80 --command whoami --exp 脆弱性悪用パラメータ --ip 脆弱性があるIP --port 脆弱性があるポート --command 実行するコマンド
--help ヘルプ
必要に応じてサードパーティライブラリをインストール