Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
StrutsShell — Shell interactif en ligne de commande pour exploiter Apache Struts CVE-2017-5638. Automatise l'exploitation HTTP/HTTPS avec interaction shell en temps réel sur des cibles vulnérables. | Kitploit
Outils/GitHubGitHub/falcon-lnhg/strutsshell
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubfalcon-lnhg/strutsshell

StrutsShell

Shell interactif en ligne de commande pour exploiter Apache Struts CVE-2017-5638. Automatise l'exploitation HTTP/HTTPS avec interaction shell en temps réel sur des cibles vulnérables.

Voir le dépôt
317il y a 9 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

StrutsShell

Shell Apache Struts (CVE-2017-5638)

Introduction

Le « LowNoiseHG (LNHG) Struts Shell » (« StrutsShell » désormais) a été conçu en mars 2017 après avoir pris conscience de l’utilité de ne pas avoir à exploiter manuellement la vulnérabilité Apache Struts CVE-2017-5638 (requêtes HTTP GET à la main) et après avoir constaté que le module metasploit correspondant à cette vulnérabilité ne fonctionnait pas (du moins dans nos cas de test).

Description

Le fonctionnement de base de StrutsShell consiste à traiter une entrée de ligne de commande (shell) pour la plateforme attaquée (Windows, Linux, etc.) et à utiliser la vulnérabilité Apache Struts pour l’envoyer au shell afin qu’elle soit exécutée. L’outil renvoie ensuite la réponse et attend la prochaine commande shell, offrant ainsi une expérience d’interaction sans faille.

Fonctionnalités spéciales

  • Entrée
    • La cible doit être une URL vulnérable complète sur un serveur Apache Struts (par ex. http://www.example.com/test/login.action)
  • HTTP/HTTPS
    • StrutsShell fonctionne automatiquement avec les sites HTTP ou HTTPS
  • Sortie
    • Aucun fichier de sortie, il s’agit d’un shell interactif (pas vraiment, juste une représentation graphique de celui-ci, pas de véritable tty)

Paramètres

# LowNoiseHG Apache Struts (CVE-2017-5638) Shell v.0.1 (2017/03/17)
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to Andrew Weidenhamer (@AWeidenhamer), David Llorens (c4an),
# Tauseef Ghazi (@tghazi), and AJ (@nikamajinkya) for inspiration, ideas
# and debugging/betatesting help.

usage: StrutsShell.py [-h] [-d] [-u URL]

LNHG Apache Struts (CVE-2017-5638) Shell v.0.1

optional arguments:
  -h, --help         show this help message and exit
  -d, --debug        show debugging info
  -u URL, --url URL  Apache Struts vulnerable URL (i.e.:
                     http://www.example.com/test/login.action)
 for inspiration, ideas and debugging/beta-testing help.

État actuel du développement

Comme la plupart des travaux de R&D effectués chez LowNoiseHG (LNHG), cet outil a été conçu et développé uniquement pour son utilité, sans fonds économiques ni temps qui lui soient alloués. Tout le développement a été réalisé uniquement sur du temps personnel, et il se poursuivra à mesure que des fonctionnalités intéressantes apparaîtront, et si le temps le permet, en tenant compte d’autres projets.

La version actuelle fonctionne très bien, même s’il reste encore quelques petits défauts (bugs) à corriger et certaines fonctionnalités de base à améliorer.

Licence

StrutsShell et tout son code associé sont publiés sous la licence open-source GPL v3. La licence complète est jointe dans le fichier LICENSE.md.

Prérequis

Afin d’exécuter StrutsShell « out-of-the-git », avec toutes les options activées, vous aurez besoin de :

  • Python - Langage de programmation (sudo apt-get instal python)
  • requests - Module Python (pip install requests)

REMARQUE : StrutsShell a été développé et testé sur Kali, Ubuntu et Debian. Je suis sûr que VOUS pouvez le faire fonctionner sur d’autres plateformes de votre choix ;)

Installation

Installer les logiciels requis avec apt-get :

$ sudo apt-get install -y python git
$ pip install requests

Installer StrutsShell

$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/StrutsShell.git
$ cd StrutsShell

Exécution (Exemple)

$ ./StrutsShell.py -u http://www.example.com/test/login.action

Vous pouvez consulter la liste complète des options à tout moment avec :

$ ./StrutsShell -h

Capture d’écran d’exemple

Alt text

Équipe de développement

[LowNoiseHG] (http://www.lownoisehg.org):

  • F4Lc0N - falcon [at] lownoisehg.org
Télécharger l’outil