
Cet outil exploite CVE-2018-11776 et Shodan pour effectuer une exploitation massive de serveurs Apache Struts vérifiés et vulnérables.
Le code original peut être trouvé ici.
Cet outil exploite CVE-2018-11776 et Shodan pour effectuer une exploitation massive des serveurs Apache Struts vérifiés et vulnérables. Le paramètre de recherche Shodan a été omis pour éliminer les skids qui tentent d'utiliser cet outil à des fins malveillantes. Cet outil a été créé pour être traité comme une preuve de concept pour les chercheurs, et non comme un outil d'attaque.
Il est également important de mentionner que cet outil vérifie si l'hôte est vulnérable avant d'effectuer le processus d'exploitation, rendant les attaques simulées furtives.
Vous devez installer Python 3.x
apt-get install python3
Vous devez également avoir le module Shodan installé
pip install shodan
Cet outil nécessite que vous possédiez une API Shodan améliorée
Vous pouvez en obtenir une gratuitement sur Shodan si vous vous inscrivez avec un email .edu.
