
تستفيد هذه الأداة من CVE-2018-11776 و Shodan لتنفيذ استغلال جماعي لخوادم Apache Struts المؤكدة والضعيفة.
يمكن العثور على الكود الأصلي هنا.
تستغل هذه الأداة ثغرة CVE-2018-11776 وShodan لتنفيذ استغلال جماعي لخوادم Apache Struts التي تم التحقق من كونها ضعيفة. تم حذف معلمة البحث في Shodan لاستبعاد أي مبتدئين يحاولون استخدام هذه الأداة لأغراض ضارة. تم إنشاء هذه الأداة لتكون بمثابة إثبات مفهوم للباحثين وليس أداة هجوم.
من المهم أيضًا الإشارة إلى أن هذه الأداة تتحقق مما إذا كان المضيف ضعيفًا قبل تنفيذ عملية الاستغلال، مما يجعل الهجمات المحاكية خفية.
يجب تثبيت Python 3.x
apt-get install python3
يجب أيضًا تثبيت وحدة Shodan
pip install shodan
تتطلب هذه الأداة امتلاك واجهة برمجة تطبيقات Shodan مطورة
يمكنك الحصول على واحدة مجانًا على Shodan إذا قمت بالتسجيل باستخدام بريد إلكتروني .edu.
