
1. CVE-2016-4437の検証、2. rememberMeファイルとCBC暗号化のIVオフセットの解析
rememberMeの値をデコードし、対応するclassファイルをエクスポートします
実行説明:実行後、まず鍵を入力するか、Enterキーを押してデフォルトの鍵'kPH+bIxk5D2deZiIxcaaaA=='を使用します。次にリクエストパケット内のrememberMe値を入力します。解析後、エクスポートするファイル名の入力を求められ、自動的にclassが付加されます。エクスポートしない場合はそのままEnterキーを押します。
実行方法:python xk-mt-rememberMe解码.py

実行説明:実行時に対応するkeyとurlの入力が必要です。keyにはデフォルト値'kPH+bIxk5D2deZiIxcaaaA=='があります。鍵は16バイトのbase64エンコードである必要があります。検証ではシステムコマンドは実行されません。リクエストヘッダーのtecho値がレスポンスヘッダーにエコーバックされた場合、脆弱性が存在することを示します。
実行方法:
python xk-mt-单个域名单个密钥检测.py -key kPH+bIxk5D2deZiIxcaaaA== -u http://127.0.0.1:8081/login
python xk-mt-单个域名单个密钥检测.py -url http://127.0.0.1:8081/login
python xk-mt-单个域名单个密钥检测.py -u http://127.0.0.1:8081/login



使用リスク: 本ツールは学習および技術研究目的のみに使用されます。利用者は、本ツールの使用に伴う可能性のあるリスクと結果を理解し、受け入れる必要があります。
法令遵守: 利用者は、本ツールの使用中に適用されるすべての法令および規制を遵守しなければなりません。本ツールを使用した違法行為、攻撃、またはプライバシー侵害は禁止されています。
免責事項: 本ツールは「現状のまま」提供され、明示または黙示を問わず、いかなる形式の保証もありません。利用者は本ツールの使用結果に対して全責任を負います。
潜在的なリスク: 本ツールはシステム障害、データ損失、その他の予期しない結果を引き起こす可能性があります。利用者は潜在的なリスクを軽減するため、適切な環境でテストを行う必要があります。
技術サポート: 作者または保守担当者は、本ツールに対していかなる形式の技術サポートも提供しません。利用者はコミュニティやその他のチャネルを通じてサポートを得る必要があります。
適正な用途: 利用者は、本ツールをセキュリティテスト、研究、教育などの合法的かつ適切な目的にのみ使用するものとします。
変更および更新: 作者または保守担当者は、本ツールを随時変更または更新する権利を留保します。利用者は最新情報を得るために、関連するドキュメントおよびお知らせを定期的に確認する必要があります。