Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CNVD-2020-10487-Bulk-verification — CNVD-2020-10487 OR CVE-2020-1938 — скрипт массовой проверки, выполняет пакетную верификацию и автоматически делает скриншоты, что удобно для подачи и повторной проверки. | Kitploit
Инструменты/GitHubGitHub/delsadan/cnvd-2020-10487-bulk-verification
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubdelsadan/cnvd-2020-10487-bulk-verification

CNVD-2020-10487-Bulk-verification

CNVD-2020-10487 OR CVE-2020-1938 — скрипт массовой проверки, выполняет пакетную верификацию и автоматически делает скриншоты, что удобно для подачи и повторной проверки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
356 лет назадЕщё не проверено

Скрипт массовой проверки CNVD-2020-10487 (CVE-2020-1938)

Пакетный скрипт на основе POC-файла от @YDHCUI. Позволяет выполнять массовую проверку и автоматически делать скриншоты для удобной перепроверки.

1. Подготовка окружения

Виртуальное окружение устанавливайте через conda (инструкцию по установке miniconda найдите самостоятельно), поскольку POC использует Python 2, необходимо создать две среды: одну для Python 2 и одну для Python 3.

python2 (среда выполнения POC):

root@kitploit:~
conda create -n python2 python=python2.7

python3 (среда выполнения этого скрипта):

root@kitploit:~
conda create -n biubiubiu python=python3.7
pip install pywin32
pip install pyqt
pip install loguru

Если не удаётся импортировать win32gui, см.: https://stackoverflow.com/questions/3956178/cant-load-pywin32-library-win32gui

Запускать необходимо в среде cmd, иначе скриншоты будут некорректными!

Использование:

root@kitploit:~
· Задайте путь TomcatLFI_path ниже
· conda activate biubiubiu
· Выполните cd в каталог, где находится cmd.py
· python cmd.py

Подробные инструкции по использованию — в cmd.py.

2. Результат

Наличие уязвимости определяется по присутствию Getting resource в возвращаемой строке результата.

Скриншоты уязвимых хостов сохраняются в формате JPG, не уязвимых — в PNG.

В каталоге скрипта автоматически создаётся TXT-файл с сохранёнными результатами.

Скачать инструмент