这是一个针对CVE-2017-10271的自动测试POC,已在CentOS 7和Windows 7/10上测试通过。
本项目使用Rust语言编写。你需要先从 https://www.rust-lang.org/ 安装Rust环境,然后使用以下代码构建项目。
$ cargo build --release
之后你可以在 target/release/cve-2017-10271-poc 处获得二进制文件。
直接执行以下命令即可获取帮助信息:
$ cve-2017-10271-poc
假设你有一个网站 http://www.test.com/,该网站在 http://www.test.com/wls-wsat/CoordinatorPortType 或 http://www.test.com/wls-wsat/CoordinatorPortType11 处存在CVE-2017-10271漏洞。
要检测此类网站,你可以通过执行以下命令轻松进行测试:
$ cve-2017-10271-poc http://www.test.com
如果该网站存在漏洞,poc会告诉你哪个URL存在漏洞,否则会提示'Not Vulnerable'。
如果你想检测多个网站,可以将网站作为arg2、arg3等参数追加。例如,以下命令将检测三个网站:
$ cve-2017-10271-poc http://www.test.com http://www.test.org http://www.test.net
如果你愿意帮助开发者,请向以下比特币现金地址捐赠:BITCOINCASH:QPZNZ089TQKAVWF6XM6SD8KPGM59FF5H6CKV0585EP。
同时欢迎提交Pull requests。