
أداة تحقق متعددة الخيوط من الثغرات الأمنية لـ Apache Struts 2 (CVE-2017-5638) تقوم بفحص آلاف نقاط النهاية عبر حقن رؤوس HTTP لاكتشاف Struts-Shock دون حمولات ضارة.
هذا السكربت مخصص للتحقق من ثغرة Apache Struts 2 (CVE-2017-5638)، المعروفة أيضًا باسم Struts-Shock. وهو غير ضار تمامًا لأنه لا يحقن أي حمولة خبيثة، بل يقوم فقط بحقن ترويسة HTTP باسم 'STRUTS2-VALIDATION' من أجل التحقق مما إذا كانت الثغرة موجودة.
بفضل قدرته على تعدد الخيوط (multithread)، يمكنه فحص أكثر من 2.5k تطبيق موزعة حول العالم في أقل من 10 دقائق. لذلك، يمكن أن يكون مفيدًا جدًا للتحقق من التطبيقات المؤسسية على نطاق واسع.
هناك طريقتان لتشغيل هذا السكربت: مع أو بدون تعدد الخيوط، والفرق الوحيد هو زمن التنفيذ. لتفعيل خاصية تعدد الخيوط، يكفي تمرير معامل thread.
يجب أن يكون المعامل الأول ملفًا نصيًا بصيغة TXT يحتوي على جميع عناوين URL المستهدفة، عنوان واحد في كل سطر. يُرجى ملاحظة أن هذه العناوين يجب أن تكون كاملة، على سبيل المثال، https://target.com/admin/myStrutsPage.action
فيما يلي مثال استخدام دون تعدد الخيوط:
struts-shock-validation.py target_urls.txt
الآن باستخدام خاصية الخيوط:
struts-shock-validation.py target_urls.txt thread
سيقوم السكربت تلقائيًا بإنشاء مجلد باسم results، وفي كل تنفيذ سيقوم بإنشاء مجلد مؤرخ يحتوي على نتيجة التنفيذ. إذا تم تفعيل تعدد الخيوط، فسيقوم بإنشاء ملف واحد لكل خيط باسم thread_، ويمكن تجاهله لأنه عند اكتمال التنفيذ سيتم دمج نتائج جميع الخيوط في ملف TXT واحد يحمل نفس اسم مجلد التنفيذ (التاريخ/الطابع الزمني).