
cve-2017-10271 POC
これはCVE-2017-10271の自動テストPOCです。CentOS 7およびWindows 7/10でテスト済みです。
このプロジェクトはRust言語で書かれています。まず https://www.rust-lang.org/ からRust環境をインストールし、その後以下のコードでプロジェクトをビルドする必要があります。
$ cargo build --release
その後、target/release/cve-2017-10271-poc でバイナリを入手できます。
直接実行することでヘルプメッセージを取得できます。
$ cve-2017-10271-poc
http://www.test.com/ というサイトがあり、http://www.test.com/wls-wsat/CoordinatorPortType または http://www.test.com/wls-wsat/CoordinatorPortType11 でCVE-2017-10271の脆弱性があるとします。
そのようなサイトをテストするには、次のように実行するだけです。
$ cve-2017-10271-poc http://www.test.com
サイトに脆弱性がある場合、pocはどのURLが脆弱であるかを教えてくれます。それ以外の場合は「Not Vulnerable」と表示されます。
複数のサイトをテストしたい場合は、サイトをarg2、arg3などとして追加できます。つまり、次の実行では3つのサイトをテストします。
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
開発者を支援したい場合は、ビットコインキャッシュをアドレス BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP に寄付してください。
プルリクエストも歓迎します。