Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-5638 — Multithread-fähiger Sicherheitslücken-Validator für Apache Struts 2 (CVE-2017-5638), der tausende Endpunkte über HTTP-Header-Injection scannt, um Struts-Shock ohne schädliche Payloads zu erkennen. | Kitploit
Tools/GitHubGitHub/jrrombaldo/cve-2017-5638
SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubjrrombaldo/cve-2017-5638

CVE-2017-5638

Multithread-fähiger Sicherheitslücken-Validator für Apache Struts 2 (CVE-2017-5638), der tausende Endpunkte über HTTP-Header-Injection scannt, um Struts-Shock ohne schädliche Payloads zu erkennen.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-5638

Dieses Skript dient zur Validierung der Apache Struts 2-Sicherheitslücke (CVE-2017-5638), auch bekannt als Struts-Shock. Es ist völlig harmlos, da es keine schädliche Nutzlast injiziert, sondern lediglich einen HTTP-Header namens 'STRUTS2-VALIDATION' einfügt, um zu überprüfen, ob die Anwendung anfällig ist.

Dank seiner Multithreading-Fähigkeit kann es über 2.500 Anwendungen weltweit in weniger als 10 Minuten testen. Daher ist es sehr nützlich, um Unternehmensanwendungen in großem Maßstab zu validieren.

Verwendung

Es gibt zwei Möglichkeiten, dieses Skript auszuführen: mit und ohne Threading. Der einzige Unterschied ist die Ausführungszeit. Um das Threading zu aktivieren, muss lediglich der Parameter thread übergeben werden. Der erste Parameter muss eine TXT-Datei sein, die alle Ziel-URLs enthält, eine pro Zeile. Beachten Sie, dass diese URLs vollständig sein sollten, zum Beispiel https://target.com/admin/myStrutsPage.action

Hier ein Anwendungsbeispiel ohne Threading:

root@kitploit:~
struts-shock-validation.py target_urls.txt

Nun mit Threading-Funktion:

root@kitploit:~
struts-shock-validation.py target_urls.txt thread

Ergebnisse

Das Skript erstellt automatisch einen Ordner namens 'results', und bei jeder Ausführung wird ein datumsbezogener Ordner mit den Ergebnissen erstellt. Wenn Threading aktiviert ist, wird pro Thread eine Datei mit dem Namen thread_ erstellt, die ignoriert werden kann, da nach Abschluss alle Thread-Ergebnisse in einer einzigen TXT-Datei zusammengeführt werden, die denselben Namen (Datum/Zeitstempel) wie der Ausführungsordner trägt.

Tool herunterladen