knownsec / pocsuite3

pocsuite3 is an open-sourced remote vulnerability testing framework developed by the Knownsec 404 Team.
https://pocsuite.org
Other
3.64k stars 780 forks source link

ceye.verify_request的验证有问题 #382

Closed Anthony558238 closed 11 months ago

Anthony558238 commented 11 months ago

在用ceye平台验证反连时,如果发送的是ldap协议的数据的化,会将字符串字母进行随机大小写 image image

验证函数verify_request()在验证的时候会去取之前build_request函数创建的字符串做api的url拼接 image image 而随机字符串的生成中会有字母,所以会存在访问api的url由于随机大小写字母而找不到反连记录的情况,可以将这里的随机字符串生成改为纯数字,这样就不会有字母了 image 问题情况: image image image