Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
strutsy — Strutsy - استغلال جماعي لثغرة Apache Struts (CVE-2017-5638) | Kitploit
أدوات/GitHubGitHub/tahmed11/strutsy
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالقيادة والسيطرة
GitHubtahmed11/strutsy

strutsy

Strutsy - استغلال جماعي لثغرة Apache Struts (CVE-2017-5638)

عرض المستودع
10122منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ستروتسي

أداة ستروتسي - الاستغلال الجماعي لثغرة Apache Struts (CVE-2017-5638). تتضمن تقنيات حقن الأوامر الأعمى وحقن الأوامر المستند إلى الوقت مما يقلل بشكل كبير من النتائج السلبية الخاطئة. تشمل الميزات الأخرى استيراد عناوين URL بشكل جماعي لمسح أهداف متعددة دفعة واحدة.

الاستخدام:

python strutsy.py urls.txt windows/linux/default ip-address

جميع المعلمات مطلوبة.

  1. urls.txt - ملف يحتوي على عناوين URL التي سيتم اختبارها.
  2. platform - يجب أن يتضمن إما windows/linux/default. استخدم default إذا لم تكن متأكدًا مما إذا كانت البيئة ويندوز أم لينكس.
  3. ip-address - عنوان IP عام مطلوب لاختبار الحقن الأعمى. يُرجى ملاحظة أنه يجب تثبيت Apache وأن تكون ملفات سجلات Apache قابلة للقراءة لقراءة طلب HTTP. إذا كنت لا ترغب في اختبار هذه الميزة، أدخل عنوان IP عشوائي.

urls.txt:

  1. ابحث عن تطبيقات ستروتس الضعيفة باستخدام Google dork: صيغة Google Dork: استخدمت pagodo () لحفظ المخرجات:

inurl:"struts" filetype:action
https://github.com/opsdisk/pagodo
python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt
  • استيراد عناوين URL من Burp Suite بعد الزحف إلى هدفك.

  • قم بتضمين عنوان URL الذي ترغب في فحصه عن طريق إضافته يدويًا في ملف url.txt.

  • يستغل هذا الوحدة ثغرة Apache Struts (CVE-2017-5638) التي تفشل في التحقق من رؤوس Content-Type في HTTP مما يؤدي إلى تنفيذ أوامر عشوائية. تم تعديل الاستغلال الأصلي (https://www.exploit-db.com/exploits/41570/) ليشمل حقن الأوامر الأعمى وحقن الأوامر الأعمى المستند إلى الوقت لمنصات الويندوز واللينكس. يُرجى ملاحظة أن الأداة تستغل النظام البعيد بنشاط، لذا يرجى التأكد من حصولك على إذن لمسح الهدف أولاً قبل استخدام هذه الأداة.

    إصدارات Apache Struts الضعيفة: 2.3.5 حتى 2.3.31 و 2.5 حتى 2.5.10.

    تم اختبارها على منصات ويندوز 2008 ولينكس.

    تنزيل الأداة