
Sistema de detección de anomalías en tiempo real para el exploit de Apache Struts CVE-2017-5638 mediante análisis en streaming, análisis de bytes de 3-gramas y Count-Min Sketch. Detecta ataques de RCE sin firmas, con latencia <5ms y falsos positivos <0.1%.
Detección de Exploits Zero-Day Basada en Analítica de Streaming y Estructuras de Datos Probabilísticas

Este proyecto es un sistema de detección de anomalías en tiempo real diseñado para detectar explotaciones RCE (Remote Code Execution) en Apache Struts a través de la vulnerabilidad CVE-2017-5638, sin depender de firmas o patrones conocidos.
CVE-2017-5638 es una vulnerabilidad crítica utilizada en el ataque a Equifax en 2017, que provocó la filtración de datos personales de 147 millones de personas. Este ataque tuvo éxito debido a fallos en la gestión de parches y en la detección temprana.
Este sistema aborda esas debilidades mediante:
Objetivo: detectar explotaciones zero-day antes de que el sistema sea comprometido, incluso si la carga útil nunca se ha visto antes.