
यह उपकरण CVE-2018-11776 और Shodan का उपयोग करके सत्यापित और कमजोर Apache Struts सर्वरों का बड़े पैमाने पर शोषण करता है।
मूल कोड यहाँ पाया जा सकता है।
यह उपकरण CVE-2018-11776 और Shodan का लाभ उठाकर सत्यापित और संवेदनशील Apache Struts सर्वरों का बड़े पैमाने पर शोषण करता है। Shodan खोज पैरामीटर को हटा दिया गया है ताकि किसी भी स्क्रिप्ट किडी को इस उपकरण का दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग करने से रोका जा सके। यह उपकरण एक प्रूफ ऑफ कॉन्सेप्ट के रूप में माना जाने के लिए बनाया गया है, न कि हमला उपकरण के रूप में।
यह भी उल्लेख करना महत्वपूर्ण है कि यह उपकरण शोषण प्रक्रिया करने से पहले होस्ट की संवेदनशीलता की जाँच करता है, जिससे सिम्युलेटेड हमले चुपके से होते हैं।
आपको Python 3.x स्थापित करना आवश्यक है
apt-get install python3
आपके पास Shodan मॉड्यूल स्थापित होना भी आवश्यक है
pip install shodan
यह उपकरण आपके पास एक उन्नत Shodan API होने की आवश्यकता रखता है
यदि आप .edu ईमेल का उपयोग करके साइन अप करते हैं तो आप Shodan से मुफ्त में एक प्राप्त कर सकते हैं।
