
Strutsy - Massenausnutzung der Apache-Struts-Sicherheitslücke (CVE-2017-5638)
Strutsy - Massenausnutzung der Apache Struts (CVE-2017-5638) Schwachstelle. Enthält blinde und zeitbasierte Code-Injection Techniken, die die Anzahl falscher Negative deutlich reduzieren. Weitere Funktionen umfassen den Massenimport von URLs, um mehrere Ziele auf einmal zu scannen.
Alle Parameter sind erforderlich.
urls.txt:
Suche nach anfälligen Struts-Anwendungen mit Google Dork: Google Dork syntax: inurl:"struts" filetype:action Ich habe pagodo (https://github.com/opsdisk/pagodo) verwendet, um die Ausgabe zu speichern: python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt
URLs aus Burp Suite importieren, nachdem Sie Ihr Ziel gecrawlt haben.
Fügen Sie die URL, die Sie scannen möchten, manuell in die Datei url.txt ein.
Dieses Modul nutzt anfällige Apache Struts (CVE-2017-5638) aus, das die Content-Type HTTP-Header nicht validiert, was zur Ausführung beliebiger Befehle führt. Der ursprüngliche Exploit () wurde geändert, um blinde und zeitbasierte blinde Befehlsinjektion für Windows- und Linux-Plattformen zu enthalten. Bitte beachten Sie, dass das Tool das entfernte System aktiv ausnutzt. Stellen Sie daher sicher, dass Sie zuerst die Erlaubnis haben, das Ziel zu scannen, bevor Sie dieses Tool verwenden.
Anfällige Apache Struts Versionen: 2.3.5 bis 2.3.31 und 2.5 bis 2.5.10.
Getestet auf Windows 2008 und Linux-Plattformen.