该POC的编写思路如下:

  1. 导入必要的库和模块:requests、sys、os、colorama、multiprocessing。其中colorama用于控制台输出颜色,multiprocessing用于并发处理。
  2. 定义一个名为rcechamilo的函数,接收一个url参数。该函数用于检测目标url是否存在漏洞。
  3. 在rcechamilo函数中,定义一个命令变量command,用于执行的命令。根据需要可以修改该命令。
  4. 构造一个XML格式的请求body,包含一个SOAP请求和参数。其中url和command会作为参数填入请求中。
  5. 使用requests库发送POST请求,将请求body发送到目标url的特定路径。并设置请求头为text/xml; charset=utf-8。
  6. 检查响应的状态码和响应内容,如果状态码为200且响应内容中存在"wsConvertPptResponse",则表示存在漏洞,将该url输出到控制台,并将url保存到vuln_chamilo.txt文件中。
  7. 发送GET请求,获取目标url的特定路径,检查响应内容是否包含"Jenderal92",如果包含则表示成功获取了shell,将该url输出到控制台,并将url保存到shell_chamilo.txt文件中。
  8. 如果以上条件都不满足,则表示目标url不是漏洞,将该url输出到控制台。
  9. 在主函数中,打印出漏洞的CVE编号和作者信息。
  10. 从用户输入中读取一个文件路径,该文件包含要检测的目标url列表。
  11. 创建一个线程池,设置并发数量为20。
  12. 使用线程池的map函数,将rcechamilo函数和url列表作为参数传入,实现并发执行。
  13. 关闭线程池,并等待所有任务完成。

如果要编写类似的POC,可以按照上述思路进行编写。根据目标漏洞的不同,可能需要调整请求参数和处理逻辑

下面的poc的编写思路是什么样的我要写类似的poc的话思路又是什么:import requestssysosfrom colorama import ForeStyle initfrom multiprocessing import Poolfrom multiprocessingdummy import Pool as ThreadPoolinitautoreset=Truedef rcecha

原文地址: https://www.cveoy.top/t/topic/hSM6 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录