
Strutsy - Explotación masiva de la vulnerabilidad de Apache Struts (CVE-2017-5638)
Strutsy - Explotación masiva de la vulnerabilidad de Apache Struts (CVE-2017-5638). Incluye técnicas de inyección de código a ciegas y basada en tiempo que reducen significativamente los falsos negativos. Otras características incluyen la importación masiva de URLs para escanear múltiples objetivos de una sola vez.
Todos los parámetros son obligatorios.
urls.txt:
Busca aplicaciones struts vulnerables mediante Google dork: Sintaxis de Google Dork: inurl:"struts" filetype:action Usé pagodo (https://github.com/opsdisk/pagodo) para guardar la salida: python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt
Importa las URLs desde Burp Suite después de rastrear tu objetivo.
Incluye la URL que deseas escanear añadiéndola manualmente al archivo url.txt.
Este módulo explota las versiones vulnerables de Apache Struts (CVE-2017-5638) que no validan las cabeceras HTTP Content-Type, lo que permite la ejecución arbitraria de comandos. El exploit original (https://www.exploit-db.com/exploits/41570/) ha sido modificado para incluir inyección de comandos a ciegas y a ciegas basada en tiempo para plataformas windows y linux. Ten en cuenta que la herramienta explota activamente el sistema remoto, por lo que asegúrate de tener permiso para escanear el objetivo antes de utilizar esta herramienta.
Versiones vulnerables de Apache struts: de la 2.3.5 a la 2.3.31 y de la 2.5 a la 2.5.10.
Probado en plataformas Windows 2008 y linux.