
cve-2017-10271 POC
Это автотест PoC для CVE-2017-10271. Протестировано на CentOS 7 и Windows 7/10.
Этот проект написан на языке Rust. Сначала необходимо установить окружение Rust с сайта https://www.rust-lang.org/, а затем собрать проект с помощью следующего кода.
$ cargo build --release
Затем вы получите бинарный файл в target/release/cve-2017-10271-poc.
Вы можете получить справочное сообщение, просто выполнив
$ cve-2017-10271-poc
Предположим, у вас есть сайт http://www.test.com/, который уязвим к CVE-2017-10271 по адресу http://www.test.com/wls-wsat/CoordinatorPortType или http://www.test.com/wls-wsat/CoordinatorPortType11.
Чтобы проверить такой сайт, вы можете легко сделать это, выполнив
$ cve-2017-10271-poc http://www.test.com
Если сайт уязвим, PoC сообщит вам, какой URL уязвим. В противном случае он сообщит 'Not Vulnerable' (не уязвим).
Если вы хотите проверить несколько сайтов, вы можете добавлять сайты в качестве arg2, arg3 и т.д. Например, следующая команда проверит три сайта.
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
Если вы хотите помочь разработчику, пожалуйста, сделайте пожертвование в Bitcoin Cash на адрес BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP.
Также приветствуются pull requests.