下面的poc的编写思路:import requestssysosfrom colorama import ForeStyle initfrom multiprocessing import Poolfrom multiprocessingdummy import Pool as ThreadPoolinitautoreset=Truedef rcechamilourl try #change c
该POC的编写思路如下:
- 导入需要的库:requests、sys、os、colorama、init、Pool、ThreadPool。
- 初始化colorama库,设置自动重置颜色。
- 定义一个rcechamilo函数,参数为url。
- 在rcechamilo函数中,定义一个命令command,用于执行RCE操作。
- 构造XML数据body,其中包含需要执行的命令和要访问的URL。
- 发送POST请求,将构造的XML数据发送到目标URL的additional_webservices.php接口。
- 检查响应状态码和响应内容,如果状态码为200且响应内容中包含"wsConvertPptResponse",则表示存在漏洞。
- 发送GET请求,访问目标URL的ppt2png/1.php文件,检查响应内容是否包含"Jenderal92",如果包含则表示成功获取了Shell。
- 将漏洞URL和成功获取Shell的URL分别写入到对应的文件中。
- 如果发生异常(如请求错误),则打印错误信息。
- 主函数部分,打印提示信息。
- 读取输入的URL列表。
- 创建线程池,设置线程数为20。
- 使用线程池的map方法,将rcechamilo函数应用到URL列表中的每个URL上。
- 关闭线程池。
- 等待所有线程执行完毕
原文地址: https://www.cveoy.top/t/topic/hSMY 著作权归作者所有。请勿转载和采集!