
cve-2017-10271 POC
Este é um POC de autoteste para CVE-2017-10271. Foi testado no CentOS 7 e Windows 7/10.
Este projeto é escrito em linguagem Rust. Você precisa primeiro instalar o ambiente Rust a partir de https://www.rust-lang.org/ e então compilar o projeto com o seguinte código.
$ cargo build --release
Então você pode obter o binário em target/release/cve-2017-10271-poc.
Você pode obter a mensagem de ajuda executando diretamente
$ cve-2017-10271-poc
Considere que você tem um site http://www.test.com/, que é vulnerável ao CVE-2017-10271 em http://www.test.com/wls-wsat/CoordinatorPortType ou http://www.test.com/wls-wsat/CoordinatorPortType11.
Para testar tal site. Você pode testá-lo facilmente executando
$ cve-2017-10271-poc http://www.test.com
Se o site for vulnerável, o POC informará qual URL é vulnerável. Caso contrário, ele informará 'Não Vulnerável'
Se você quiser testar vários sites, pode anexar sites como arg2, arg3, etc. Ou seja, a seguinte execução testará três sites.
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
Se você estiver disposto a ajudar o desenvolvedor, doe Bitcoin Cash para o endereço BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP.
Pull requests também são bem-vindos.
这是一个CVE-2017-10271漏洞自动测试工具. 经确定可以在CentOS 7和Windows 7 / 10上运行。
本程序是用rust语言实现的。你需要先到 https://www.rust-lang.org/ 安装rust编译环境,然后进入代码目录,执行下列代码可以在target/release/cve-2017-10271-poc得到二进制程序。
$ cargo build --release
通过直接执行不带参数的命令,可以查看帮助信息,如下:
$ cve-2017-10271-poc
不妨设有这样一个网站http://www.test.com/,这个网站在http://www.test.com/wls-wsat/CoordinatorPortType或者http://www.test.com/wls-wsat/CoordinatorPortType11的地址处存在CVE-2017-10271漏洞。你可以通过执行下面的命令来测试这个网站。
$ cve-2017-10271-poc http://www.test.com
如果这个网站存在漏洞,程序会告诉你Vulnerable(有漏洞),否则会告诉你Not Vulnerable(没有漏洞)
如果你需要同时检测多个网站,你可以将不同的网站作为参数进行追加,例如下面的命令可以同时测试3个网站。
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
如果你乐意的话,欢迎向开发者捐赠比特币现金,地址是BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP。
同时,欢迎提供pull requests