
Script de verificação em lote para CNVD-2020-10487 OR CVE-2020-1938: validação em massa com capturas de tela automáticas, facilitando o envio e a revisão.
Script em lote, baseado no arquivo POC de @YDHCUI, capaz de automatizar capturas de tela para facilitar a revisão.
Use conda para instalar o ambiente virtual (pesquise "miniconda instalação" no Baidu). Como o POC usa Python 2, é necessário criar um ambiente para Python 2 e outro para Python 3.
conda create -n python2 python=python2.7
conda create -n biubiubiu python=python3.7
pip install pywin32
pip install pyqt
pip install loguru
Se não for possível importar win32gui, consulte: https://stackoverflow.com/questions/3956178/cant-load-pywin32-library-win32gui
Deve ser executado no ambiente cmd, caso contrário as capturas de tela não funcionarão corretamente!
· Defina o caminho TomcatLFI_path abaixo
· conda activate biubiubiu
· cd para o diretório da pasta onde cmd.py está localizado
· python cmd.py
Outras instruções detalhadas de uso estão em cmd.py.
Verifica a vulnerabilidade com base na presença de Getting resource na string de resultado retornada.
Capturas de tela de vulnerabilidades serão salvas no formato jpg, caso contrário serão png.
Um arquivo txt com os resultados será gerado automaticamente no diretório do script.