
公開ターゲットを見つけるには、以下の shodan dorks を使用できます。
http.favicon.hash:362091310http.favicon.hash:545827989path=/mifs以下のコマンドを使用して、shodan API からデータをチェックスクリプトに適した形式に変換できます。
jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt
./CVE-2023-35078.sh http[s]://your.target:port (プロトコルとターゲットポートの両方を指定してください)複数のターゲットをテストしたい場合は、以下のようにループでラップできます。
while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt
この脆弱性はすべてのサポート対象バージョン(バージョン11.4リリースの11.10、11.9、11.8)に影響します。古いバージョン/リリースもリスクがあります。
脆弱性を修正するには、EPMM バージョン 11.8.1.1、11.9.1.1、11.10.0.2 にアップグレードしてください。これらの修正バージョンは、11.8.1.0 より前のサポートされていないバージョンや End-of-Life (EoL) のソフトウェアバージョンもカバーします。