
Google-Such-Crawler, der URLs sammelt, die für Apache Struts2 S2-045 (CVE-2017-5638) anfällig sind, mit konfigurierbaren Schlüsselwörtern und Proxy-Unterstützung.
Dieses Projekt wird verwendet, um verwundbare URLs zu sammeln, die von Struts2 S2-045 betroffen sind, aus den Google-Suchergebnissen.
python reaper.py
Das reaper.py wird einen Google-Such-Crawler mit Schlüsselwörtern ausführen, die in crawler.conf definiert sind, um verwundbare URLs zu finden.
crawler.confbase_url : die grundlegende Google-Such-URL
keyword : z.B. site:gov ext:action
expect_num : erwartete Anzahl der zu crawlen Suchergebnisse
http/socks : einen HTTP/SOCKS5-Proxy für den Crawler setzen
Sie müssen den folgenden Befehl ausführen, um die Abhängigkeiten zu installieren.
pip install beautifulsoup4 requests
Wenn Sie einen SOCKS5-Proxy verwenden möchten, installieren Sie requests[socks] mit pip.
pip install requests[socks]