该POC的编写思路如下:

  1. 导入需要的库:requests、sys、os、colorama、init、Pool、ThreadPool。
  2. 初始化colorama库,设置自动重置颜色。
  3. 定义一个rcechamilo函数,参数为url。
  4. 在rcechamilo函数中,定义一个命令command,用于执行RCE操作。
  5. 构造XML数据body,其中包含需要执行的命令和要访问的URL。
  6. 发送POST请求,将构造的XML数据发送到目标URL的additional_webservices.php接口。
  7. 检查响应状态码和响应内容,如果状态码为200且响应内容中包含"wsConvertPptResponse",则表示存在漏洞。
  8. 发送GET请求,访问目标URL的ppt2png/1.php文件,检查响应内容是否包含"Jenderal92",如果包含则表示成功获取了Shell。
  9. 将漏洞URL和成功获取Shell的URL分别写入到对应的文件中。
  10. 如果发生异常(如请求错误),则打印错误信息。
  11. 主函数部分,打印提示信息。
  12. 读取输入的URL列表。
  13. 创建线程池,设置线程数为20。
  14. 使用线程池的map方法,将rcechamilo函数应用到URL列表中的每个URL上。
  15. 关闭线程池。
  16. 等待所有线程执行完毕
下面的poc的编写思路:import requestssysosfrom colorama import ForeStyle initfrom multiprocessing import Poolfrom multiprocessingdummy import Pool as ThreadPoolinitautoreset=Truedef rcechamilourl	try		#change c

原文地址: https://www.cveoy.top/t/topic/hSMY 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录