iis6-0 cve-2017-7269 批量验证脚本

颓废 2019年5月19日10:40:55评论470 views字数 661阅读2分12秒阅读模式
摘要

ips.txt 是待验证的列表格式为:  1  2  3  129.112.44.1:80 

import subprocess f = open('ips.txt', 'r') flines = f.readlines() vulnsrvs = 0 i = 1 for line in flines:     host = line.split(":")     ip = host[0].replace('/n','')     port = host[1].replace('/n','')     print "Try (" + str(i) +") "+ str(ip) +":" + str(port)     if port == "443":         #dont bother with SSL/TLS         continue     try:         myout =  subprocess.check_output(['curl', '--connect-timeout', '2', '--max-time', '2', '-s','-I', '-X', 'PROPFIND','http://' + ip  + ':' + port + '/' ])         print myout         if "HTTP/1.1 411 Length Required" in myout:             print "Found one:"             print myout             vulnsrvs += 1     except Exception, e:         print str(e.output)     i += 1     print "Vulnerable: " + str(vulnsrvs)

ips.txt 是待验证的列表格式为: 

129.112.44.1:80 

129.112.44.2:81 

129.112.44.43:8808

 它不检测443端口(HTTPS) 你也可以简单改一下进行网段批量验证。 

作者:CF_HB

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
颓废
  • 本文由 发表于 2019年5月19日10:40:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   iis6-0 cve-2017-7269 批量验证脚本http://cn-sec.com/archives/68565.html

发表评论

匿名网友 填写信息