
Apache Struts CVE-2017-5638 का शोषण करने के लिए इंटरैक्टिव कमांड-लाइन शेल। कमजोर लक्ष्यों पर रीयल-टाइम शेल इंटरैक्शन के साथ HTTP/HTTPS शोषण को स्वचालित करता है।
Apache Struts (CVE-2017-5638) शेल
"LowNoiseHG (LNHG) Struts Shell" (अब से "StrutsShell") मार्च 2017 में बनाया गया था, जब Apache Struts CVE-2017-5638 का शोषण मैन्युअल रूप से (HTTP GET अनुरोध हाथ से) न करने की उपयोगिता का एहसास हुआ और यह देखने के बाद कि इस भेद्यता के लिए संबंधित मेटास्प्लॉइट मॉड्यूल काम नहीं करता था (कम से कम हमारे परीक्षण मामलों पर)।
StrutsShell का मूल संचालन हमलावर प्लेटफॉर्म (विंडोज, लिनक्स, आदि) के लिए एक कमांड-लाइन (शेल) इनपुट को संसाधित करने और Apache Struts भेद्यता का उपयोग करके इसे निष्पादित करने के लिए शेल में धकेलने पर आधारित है। यह उपकरण फिर उत्तर लौटाता है और अगले शेल कमांड की प्रतीक्षा करता है, जो एक दोषरहित इंटरैक्शन अनुभव प्रदान करता है।
# LowNoiseHG Apache Struts (CVE-2017-5638) Shell v.0.1 (2017/03/17)
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to Andrew Weidenhamer (@AWeidenhamer), David Llorens (c4an),
# Tauseef Ghazi (@tghazi), and AJ (@nikamajinkya) for inspiration, ideas
# and debugging/betatesting help.
usage: StrutsShell.py [-h] [-d] [-u URL]
LNHG Apache Struts (CVE-2017-5638) Shell v.0.1
optional arguments:
-h, --help show this help message and exit
-d, --debug show debugging info
-u URL, --url URL Apache Struts vulnerable URL (i.e.:
http://www.example.com/test/login.action)
for inspiration, ideas and debugging/beta-testing help.
जैसा कि LowNoiseHG (LNHG) में अधिकांश R&D के साथ होता है, यह उपकरण केवल इसकी उपयोगिता के लिए डिज़ाइन और विकसित किया गया था, बिना किसी आर्थिक निधि या इसके लिए आवंटित समय के। सभी विकास केवल व्यक्तिगत समय पर किया गया है, और यह तब तक जारी रहेगा जब तक दिलचस्प सुविधाएँ सामने आती रहेंगी, और यदि अन्य परियोजनाओं को ध्यान में रखते हुए समय उपलब्ध होगा।
वर्तमान संस्करण बहुत अच्छा काम करता है, हालांकि अभी भी कुछ छोटी-मोटी कमियाँ (बग) हैं जिन्हें दूर किया जाना है, और कुछ बुनियादी सुविधाएँ हैं जिन्हें सुधारा जा सकता है।
StrutsShell और इससे संबंधित सभी कोड GPL v3 ओपन-सोर्स लाइसेंस के तहत जारी किया गया है। पूरा लाइसेंस LICENSE.md फ़ाइल में संलग्न है।
StrutsShell को "आउट-ऑफ-द-गिट" चलाने के लिए, सभी विकल्प सक्षम होने पर, आपको आवश्यकता होगी:
नोट: StrutsShell को Kali, Ubuntu और Debian पर विकसित और परीक्षण किया गया था। मुझे यकीन है कि आप इसे अपनी पसंद के अन्य प्लेटफॉर्म पर काम करवा सकते हैं ;)
$ sudo apt-get install -y python git
$ pip install requests
$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/StrutsShell.git
$ cd StrutsShell
$ ./StrutsShell.py -u http://www.example.com/test/login.action
आप किसी भी समय विकल्पों की पूरी सूची इस प्रकार देख सकते हैं:
$ ./StrutsShell -h
