
Apache Struts CVE-2017-5638 शोषण के लिए रीयल-टाइम विसंगति पहचान प्रणाली, जो स्ट्रीमिंग एनालिटिक्स, 3-gram बाइट विश्लेषण और Count-Min Sketch का उपयोग करती है। बिना सिग्नेचर के RCE हमलों का पता लगाती है, <5ms विलंबता और <0.1% गलत सकारात्मक के साथ।
स्ट्रीमिंग एनालिटिक्स और प्रोबाबिलिस्टिक डेटा स्ट्रक्चर्स पर आधारित ज़ीरो-डे एक्सप्लॉइट डिटेक्शन

यह प्रोजेक्ट एक रीयल-टाइम विसंगति पहचान प्रणाली है जिसे Apache Struts पर CVE-2017-5638 भेद्यता के माध्यम से RCE (रिमोट कोड निष्पादन) शोषण का पता लगाने के लिए डिज़ाइन किया गया है, बिना किसी ज्ञात सिग्नेचर या पैटर्न पर निर्भर हुए।
CVE-2017-5638 एक गंभीर भेद्यता है जिसका उपयोग 2017 के इक्विफैक्स हमले में किया गया था, जिससे 14.7 करोड़ लोगों का निजी डेटा लीक हुआ। यह हमला पैच प्रबंधन और प्रारंभिक पहचान में विफलता के कारण सफल हुआ।
यह प्रणाली इन कमजोरियों को निम्नलिखित तरीकों से दूर करती है:
लक्ष्य: सिस्टम से समझौता होने से पहले ज़ीरो-डे शोषण का पता लगाना, भले ही पेलोड पहले कभी न देखा गया हो।