
CNVD-2020-10487 OR CVE-2020-1938 バッチ検証スクリプト、バッチ検証、自動スクリーンショット機能により、提出と確認が簡単です。
バッチスクリプト。@YDHCUIのPOCファイルを基に作成し、バッチ処理と自動スクリーンショットが可能で、再確認に便利です。
仮想環境はcondaを使用してインストールします(minicondaのインストールは各自で検索してください)。POCがpython2を使用しているため、python2環境とpython3環境の両方を作成する必要があります。
conda create -n python2 python=python2.7
conda create -n biubiubiu python=python3.7
pip install pywin32
pip install pyqt
pip install loguru
win32guiがインポートできない場合、参考:https://stackoverflow.com/questions/3956178/cant-load-pywin32-library-win32gui
cmd環境で実行する必要があります。そうしないとスクリーンショットが正常に動作しません。
· 以下のTomcatLFI_pathパスを設定します。
· conda activate biubiubiu
· cd をcmd.pyがあるフォルダディレクトリに移動
· python cmd.py
その他の詳細な使用方法はcmd.pyを参照してください。
Getting resourceが返された結果文字列に存在するかどうかで脆弱性を判断します。
脆弱性があるスクリーンショットはjpg形式で保存され、存在しない場合はpng形式です。
スクリプトが存在するディレクトリに、結果を保存するtxtが自動生成されます。