
CNVD-2020-10487 OR CVE-2020-1938 일괄 검증 스크립트, 일괄 검증 및 자동 스크린샷으로 제출 및 재검토에 용이합니다.
일괄 스크립트로, @YDHCUI의 POC 파일을 기반으로 제작되었습니다. 일괄 실행과 자동 스크린샷이 가능하여 재검토에 편리합니다.
가상 환경은 conda로 설치하십시오(직접 Baidu에서 miniconda 설치를 검색하십시오). POC가 python2를 사용하므로 python2 환경과 python3 환경을 하나씩 만들어야 합니다.
conda create -n python2 python=python2.7
conda create -n biubiubiu python=python3.7
pip install pywin32
pip install pyqt
pip install loguru
win32gui를 가져올 수 없으면 다음을 참조하십시오: https://stackoverflow.com/questions/3956178/cant-load-pywin32-library-win32gui
반드시 cmd 환경에서 실행해야 합니다. 그렇지 않으면 스크린샷이 정상적으로 동작하지 않습니다!
· 아래의 TomcatLFI_path 경로를 설정합니다.
· conda activate biubiubiu
· cd를 실행하여 cmd.py가 있는 폴더 디렉터리로 이동합니다.
· python cmd.py
기타 자세한 사용 방법은 cmd.py를 참조하십시오.
반환된 결과 문자열에 Getting resource가 존재하는지 여부에 따라 취약점을 판단합니다.
취약점이 있는 스크린샷은 jpg 형식으로 저장되고, 취약점이 없는 스크린샷은 png로 저장됩니다.
스크립트가 있는 디렉터리에 결과가 저장된 txt가 자동으로 생성됩니다.