
نظام كشف الشذوذ في الزمن الحقيقي لاستغلال Apache Struts CVE-2017-5638 باستخدام التحليلات التدفقية، وتحليل 3-gram بايت، وCount-Min Sketch. يكتشف هجمات RCE بدون توقيعات، بزمن استجابة أقل من 5 مللي ثانية ونسبة إيجابيات خاطئة أقل من 0.1%.
كشف استغلال اليوم الصفري استنادًا إلى التحليل التدفقي وهياكل البيانات الاحتمالية

هذا المشروع هو نظام كشف الشذوذ في الوقت الفعلي مصمم لـ كشف استغلال RCE (تنفيذ الأوامر عن بُعد) على Apache Struts عبر الثغرة CVE-2017-5638، دون الاعتماد على التوقيعات أو الأنماط المعروفة.
CVE-2017-5638 هي ثغرة حرجة استُخدمت في هجوم Equifax 2017، مما أدى إلى تسرب البيانات الشخصية لـ 147 مليون شخص. نجح هذا الهجوم بسبب الفشل في إدارة التصحيحات والكشف المبكر.
يتغلب هذا النظام على هذه العيوب من خلال:
الهدف: كشف استغلال اليوم الصفري قبل اختراق النظام، حتى لو لم يُرَ الحمولة من قبل.