
Dieses Tool nutzt CVE-2018-11776 und Shodan aus, um eine Massenausnutzung von verifizierten und verwundbaren Apache Struts Servern durchzuführen.
Der Originalcode kann hier gefunden werden.
Dieses Tool nutzt CVE-2018-11776 und Shodan aus, um eine Massenausbeutung verifizierter und verwundbarer Apache Struts Server durchzuführen. Der Shodan-Suchparameter wurde ausgelassen, um Skriptkiddies auszusortieren, die dieses Tool für böswillige Zwecke nutzen wollen. Dieses Tool wurde als Proof of Concept für Forscher entwickelt, nicht als Angriffswerkzeug.
Es ist auch wichtig zu erwähnen, dass dieses Tool vor dem Ausführen des Exploit-Prozesses prüft, ob der Host verwundbar ist. Dadurch werden simulierte Angriffe unauffällig.
Sie müssen Python 3.x installieren
apt-get install python3
Sie müssen außerdem das Shodan-Modul installiert haben
pip install shodan
Dieses Tool erfordert, dass Sie eine aktualisierte Shodan-API besitzen
Sie können eine kostenlose erhalten auf Shodan, wenn Sie sich mit einer .edu-E-Mail-Adresse registrieren.
