
Strutsy - Exploitation massive de la vulnérabilité Apache Struts (CVE-2017-5638)
Strutsy - Exploitation de masse de la vulnérabilité Apache Struts (CVE-2017-5638). Inclut des techniques d'injection de code aveugle et basée sur le temps qui réduisent considérablement les faux négatifs. Les autres fonctionnalités incluent l'importation massive d'URL pour scanner plusieurs cibles en une seule fois.
Tous les paramètres sont requis.
urls.txt :
Recherchez les applications Struts vulnérables à l'aide du Google dork : Syntaxe du Google Dork : inurl:"struts" filetype:action J'ai utilisé pagodo (https://github.com/opsdisk/pagodo) pour enregistrer la sortie : python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt
Importez les URL depuis Burp Suite après avoir exploré votre cible.
Incluez l'URL que vous souhaitez analyser en l'ajoutant manuellement dans le fichier url.txt.
Ce module exploite la vulnérabilité d'Apache Struts (CVE-2017-5638) qui ne valide pas les en-têtes HTTP Content-Type, ce qui entraîne l'exécution arbitraire de commandes. L'exploit d'origine (https://www.exploit-db.com/exploits/41570/) a été modifié pour inclure l'injection de commandes aveugle et l'injection aveugle basée sur le temps pour les plateformes windows et linux. Veuillez noter que l'outil exploite activement le système distant ; assurez-vous donc d'avoir l'autorisation d'analyser la cible avant d'utiliser cet outil.
Versions d'Apache Struts vulnérables : 2.3.5 à 2.3.31 et 2.5 à 2.5.10.
Testé sur Windows 2008 et les plateformes linux.