
Esta herramienta aprovecha CVE-2018-11776 y Shodan para realizar explotación masiva de servidores Apache Struts verificados y vulnerables.
El código original se puede encontrar aquí.
Esta herramienta aprovecha CVE-2018-11776 y Shodan para realizar explotación masiva de servidores Apache Struts verificados y vulnerables. El parámetro de búsqueda de Shodan se ha omitido para eliminar a los skids que intenten usar esta herramienta con fines maliciosos. Esta herramienta ha sido creada para ser tratada como una prueba de concepto para investigadores, no como una herramienta de ataque.
También es importante mencionar que esta herramienta verifica si el host es vulnerable antes de realizar el proceso de explotación, haciendo que los ataques simulados sean sigilosos.
Es necesario instalar Python 3.x
apt-get install python3
También es necesario tener instalado el módulo Shodan
pip install shodan
Esta herramienta requiere que poseas una API de Shodan mejorada
Puedes obtener una gratis en Shodan si te registras usando un correo electrónico .edu.
