Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
strutsy — Strutsy - Apache Struts (CVE-2017-5638) कमजोरी का बड़े पैमाने पर शोषण | Kitploit
उपकरण/GitHubGitHub/tahmed11/strutsy
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubtahmed11/strutsy

strutsy

Strutsy - Apache Struts (CVE-2017-5638) कमजोरी का बड़े पैमाने पर शोषण

रिपॉजिटरी देखें
101228 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Strutsy

Strutsy - Apache Struts (CVE-2017-5638) भेद्यता का सामूहिक शोषण। इसमें ब्लाइंड और समय-आधारित कोड इंजेक्शन तकनीकें शामिल हैं जो गलत नकारात्मक परिणामों को काफी कम करती हैं। अन्य सुविधाओं में एक साथ कई लक्ष्यों को स्कैन करने के लिए सामूहिक URL आयात शामिल है।

उपयोग:

python strutsy.py urls.txt windows/linux/default ip-address

सभी पैरामीटर आवश्यक हैं।

  1. urls.txt - वह फ़ाइल जिसमें परीक्षण किए जाने वाले URL हों।
  2. platform - windows/linux/default में से एक शामिल होना चाहिए। यदि आप सुनिश्चित नहीं हैं कि यह Windows या Linux वातावरण है, तो default का उपयोग करें।
  3. ip-address - ब्लाइंड इंजेक्शन का परीक्षण करने के लिए आवश्यक सार्वजनिक आईपी पता। कृपया ध्यान दें कि Apache स्थापित होना चाहिए और HTTP अनुरोध को पढ़ने के लिए Apache लॉग फ़ाइलें पढ़ने योग्य होनी चाहिए। यदि आप इस सुविधा के विरुद्ध परीक्षण नहीं करना चाहते हैं, तो कोई भी मनमाना आईपी पता दर्ज करें।

urls.txt:

  1. Google dork से भेद्य struts एप्लिकेशन खोजें: Google Dork सिंटैक्स: inurl:"struts" filetype:action मैंने आउटपुट सहेजने के लिए pagodo (https://github.com/opsdisk/pagodo) का उपयोग किया: python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt

  2. अपने लक्ष्य को क्रॉल करने के बाद Burp Suite से URL आयात करें।

  3. url.txt फ़ाइल में मैन्युअल रूप से शामिल करके जिस URL को आप स्कैन करना चाहते हैं, उसे शामिल करें।

यह मॉड्यूल भेद्य Apache Struts (CVE-2017-5638) का शोषण करता है जो Content-Type HTTP हेडर को मान्य करने में विफल रहता है जिसके परिणामस्वरूप मनमाना कमांड निष्पादन होता है। मूल एक्सप्लॉइट () को Windows और Linux प्लेटफार्मों के लिए ब्लाइंड और समय-आधारित ब्लाइंड कमांड इंजेक्शन शामिल करने के लिए संशोधित किया गया है। कृपया ध्यान दें कि उपकरण सक्रिय रूप से रिमोट सिस्टम का शोषण करता है, इसलिए कृपया इस उपकरण का उपयोग करने से पहले सुनिश्चित करें कि आपके पास लक्ष्य को स्कैन करने की अनुमति है।

https://www.exploit-db.com/exploits/41570/

भेद्य Apache Struts संस्करण: 2.3.5 से 2.3.31 और 2.5 से 2.5.10।

Windows 2008 और Linux प्लेटफार्मों पर परीक्षण किया गया।

टूल डाउनलोड करें