
Strutsy - استغلال جماعي لثغرة Apache Struts (CVE-2017-5638)
أداة ستروتسي - الاستغلال الجماعي لثغرة Apache Struts (CVE-2017-5638). تتضمن تقنيات حقن الأوامر الأعمى وحقن الأوامر المستند إلى الوقت مما يقلل بشكل كبير من النتائج السلبية الخاطئة. تشمل الميزات الأخرى استيراد عناوين URL بشكل جماعي لمسح أهداف متعددة دفعة واحدة.
جميع المعلمات مطلوبة.
urls.txt - ملف يحتوي على عناوين URL التي سيتم اختبارها.platform - يجب أن يتضمن إما windows/linux/default. استخدم default إذا لم تكن متأكدًا مما إذا كانت البيئة ويندوز أم لينكس.ip-address - عنوان IP عام مطلوب لاختبار الحقن الأعمى. يُرجى ملاحظة أنه يجب تثبيت Apache وأن تكون ملفات سجلات Apache قابلة للقراءة لقراءة طلب HTTP. إذا كنت لا ترغب في اختبار هذه الميزة، أدخل عنوان IP عشوائي.urls.txt:
ابحث عن تطبيقات ستروتس الضعيفة باستخدام Google dork: صيغة Google Dork: استخدمت pagodo () لحفظ المخرجات:
inurl:"struts" filetype:actionpython pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txtاستيراد عناوين URL من Burp Suite بعد الزحف إلى هدفك.
قم بتضمين عنوان URL الذي ترغب في فحصه عن طريق إضافته يدويًا في ملف url.txt.
يستغل هذا الوحدة ثغرة Apache Struts (CVE-2017-5638) التي تفشل في التحقق من رؤوس Content-Type في HTTP مما يؤدي إلى تنفيذ أوامر عشوائية. تم تعديل الاستغلال الأصلي (https://www.exploit-db.com/exploits/41570/) ليشمل حقن الأوامر الأعمى وحقن الأوامر الأعمى المستند إلى الوقت لمنصات الويندوز واللينكس. يُرجى ملاحظة أن الأداة تستغل النظام البعيد بنشاط، لذا يرجى التأكد من حصولك على إذن لمسح الهدف أولاً قبل استخدام هذه الأداة.
إصدارات Apache Struts الضعيفة: 2.3.5 حتى 2.3.31 و 2.5 حتى 2.5.10.
تم اختبارها على منصات ويندوز 2008 ولينكس.