Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
StrutsShell — Apache Struts (CVE-2017-5638) Shell | Kitploit
Herramientas/GitHubGitHub/falcon-lnhg/strutsshell
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubfalcon-lnhg/strutsshell

StrutsShell

Apache Struts (CVE-2017-5638) Shell

Ver Repositorio
31hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

StrutsShell

Apache Struts (CVE-2017-5638) Shell

Introducción

La "LowNoiseHG (LNHG) Struts Shell" ("StrutsShell" de ahora en adelante) fue concebida en marzo de 2017 tras darse cuenta de la utilidad de no tener que explotar manualmente Apache Struts CVE-2017-5638 (solicitudes HTTP GET a mano) y tras darse cuenta de que el respectivo módulo de metasploit para esta vulnerabilidad no funcionaba (al menos en nuestros casos de prueba).

Descripción

La operación básica de StrutsShell consiste en el procesamiento de una entrada de línea de comandos (shell) para la plataforma atacada (Windows, Linux, etc.) y utilizando la vulnerabilidad Apache Struts para enviarla a la shell para su ejecución. La herramienta luego devuelve la respuesta y espera el siguiente comando de shell, proporcionando una experiencia de interacción impecable.

Características Especiales

  • Entrada
    • El objetivo debe ser una URL vulnerable completa en un servidor Apache Struts (p. ej., http://www.example.com/test/login.action)
  • HTTP/HTTPS
    • StrutsShell funciona automáticamente con sitios HTTP o HTTPS
  • Salida
    • No hay archivos de salida, esto es un shell interactivo (en realidad no, solo una representación gráfica de uno, no hay tty real)

Parámetros

root@kitploit:~
# LowNoiseHG Apache Struts (CVE-2017-5638) Shell v.0.1 (2017/03/17)
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to Andrew Weidenhamer (@AWeidenhamer), David Llorens (c4an),
# Tauseef Ghazi (@tghazi), and AJ (@nikamajinkya) for inspiration, ideas
# and debugging/betatesting help.

usage: StrutsShell.py [-h] [-d] [-u URL]

LNHG Apache Struts (CVE-2017-5638) Shell v.0.1

optional arguments:
  -h, --help         show this help message and exit
  -d, --debug        show debugging info
  -u URL, --url URL  Apache Struts vulnerable URL (i.e.:
                     http://www.example.com/test/login.action)
 for inspiration, ideas and debugging/beta-testing help.

por inspiración, ideas y ayuda en depuración/pruebas beta.

Estado Actual del Desarrollo

Como la mayor parte de la I+D realizada en LowNoiseHG (LNHG), esta herramienta fue diseñada y desarrollada solo por su utilidad y sin fondos económicos ni tiempo asignado. Todo el desarrollo se ha realizado solo en tiempo personal, y continuará a medida que surjan características interesantes, y si hay tiempo disponible considerando otros proyectos.

La versión actual funciona muy bien, aunque todavía hay algunos pequeños problemas (errores) por resolver, y algunas características básicas que pueden mejorarse.

Licencia

StrutsShell y todo su código relacionado se distribuyen bajo la licencia de código abierto GPL v3. La licencia completa se adjunta en el archivo LICENSE.md.

Requisitos

Para ejecutar StrutsShell "listo para usar" (out-of-the-git), con todas las opciones habilitadas, necesitarás:

  • Python - Lenguaje de programación (sudo apt-get install python)
  • requests - Módulo de Python (pip install requests)

NOTA: StrutsShell fue desarrollado y probado en Kali, Ubuntu y Debian. Estoy seguro de que TÚ puedes hacerlo funcionar en otras plataformas de tu elección ;)

Instalación

Instalar el software necesario con apt-get:

root@kitploit:~
$ sudo apt-get install -y python git
$ pip install requests

Instalar StrutsShell

root@kitploit:~
$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/StrutsShell.git
$ cd StrutsShell

Ejecución (Ejemplo)

root@kitploit:~
$ ./StrutsShell.py -u http://www.example.com/test/login.action

Puedes ver la lista completa de opciones en cualquier momento con:

root@kitploit:~
$ ./StrutsShell -h

Captura de Pantalla de Ejemplo

Texto alternativo

Equipo de Desarrollo

[LowNoiseHG] (http://www.lownoisehg.org):

  • F4Lc0N - falcon [at] lownoisehg.org
Descargar herramienta