
Ce projet est une preuve de concept pour la vulnérabilité Apache Struts. L'objectif était de créer un logiciel capable de générer et de tester des adresses IP aléatoires pour la vulnérabilité décrite ci-dessus.
Utilisez ce projet à vos propres risques et uniquement à des fins éducatives.
cURL
Nmap
Générer des adresses IP aléatoires et les enregistrer dans un fichier texte.
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
./get_ip.sh 10000 80 output.txt
Vérifier la vulnérabilité d'une adresse IP spécifique.
./struts_check.sh [ip address] [port]
./struts_check.sh 127.0.0.1 80
Vérifier la vulnérabilité d'une liste d'adresses IP.
./main.sh [Text file containing IP adresses] [Port]
./main.sh output.txt 443
Exécuter une commande sur un serveur sans le correctif de vulnérabilité Apache Struts
./struts_attack.sh [IP Adres] [Command]
./struts_attack.sh https://127.0.0.1 whoami