emo-crab / observer_ward

侦查守卫(observer_ward)Web应用和服务指纹识别工具
https://emo-crab.github.io/observer_ward/
GNU General Public License v3.0
1.21k stars 131 forks source link

对nuclei的poc加载存在问题 #308

Closed ic3s3137 closed 1 month ago

ic3s3137 commented 1 month ago

plugins poc => plugins/paloaltonetworks/pan-os/CVE-2024-3400.yaml fingerprint => web-fingerprint/00_unknown/paloalto-globalprotect.yaml 指纹添加 metadata: vendor: paloaltonetworks product: pan-os 使用observer_ward可以识别且正确定位poc所在目录,但是无法扫描出漏洞 observer_ward --probe-dir web-fingerprint/00_unknown --plugin plugins 单独根据--debug给出来的参数使用nuclei扫描可以扫描出漏洞,在删除poc的classification: 里面部分字段后observer_ward才可以扫描出漏洞

cn-kali-team commented 1 month ago

那应该是nuclei的结果解析classification出错了,周日我再看看

cn-kali-team commented 1 month ago

因为cve-idcwe-id在yaml中看着是字符串,我把这两个字段类型当成字符串了,但是nuclei源码中是stringslice.StringSlice类型,已经在版本https://github.com/emo-crab/observer_ward/releases/tag/v2024.7.14 修复,感谢你的反馈