Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
strutsy — Strutsy - Mass exploitation of Apache Struts (CVE-2017-5638) vulnerability | Kitploit
उपकरण/GitHubGitHub/tahmed11/strutsy
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingCommand and Control
GitHubtahmed11/strutsy

strutsy

Strutsy - Mass exploitation of Apache Struts (CVE-2017-5638) vulnerability

रिपॉजिटरी देखें
10127 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Strutsy

Strutsy - Apache Struts (CVE-2017-5638) भेद्यता का सामूहिक शोषण। इसमें ब्लाइंड और समय-आधारित कोड इंजेक्शन तकनीकें शामिल हैं जो गलत नकारात्मक परिणामों को काफी कम करती हैं। अन्य सुविधाओं में एक साथ कई लक्ष्यों को स्कैन करने के लिए सामूहिक URL आयात शामिल है।

उपयोग:

python strutsy.py urls.txt windows/linux/default ip-address

सभी पैरामीटर आवश्यक हैं।

  1. urls.txt - वह फ़ाइल जिसमें परीक्षण किए जाने वाले URL हों।
  2. platform - windows/linux/default में से एक शामिल होना चाहिए। यदि आप सुनिश्चित नहीं हैं कि यह Windows या Linux वातावरण है, तो default का उपयोग करें।
  3. ip-address - ब्लाइंड इंजेक्शन का परीक्षण करने के लिए आवश्यक सार्वजनिक आईपी पता। कृपया ध्यान दें कि Apache स्थापित होना चाहिए और HTTP अनुरोध को पढ़ने के लिए Apache लॉग फ़ाइलें पढ़ने योग्य होनी चाहिए। यदि आप इस सुविधा के विरुद्ध परीक्षण नहीं करना चाहते हैं, तो कोई भी मनमाना आईपी पता दर्ज करें।

urls.txt:

  1. Google dork से भेद्य struts एप्लिकेशन खोजें: Google Dork सिंटैक्स: inurl:"struts" filetype:action मैंने आउटपुट सहेजने के लिए pagodo (https://github.com/opsdisk/pagodo) का उपयोग किया: python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt

  2. अपने लक्ष्य को क्रॉल करने के बाद Burp Suite से URL आयात करें।

  3. url.txt फ़ाइल में मैन्युअल रूप से शामिल करके जिस URL को आप स्कैन करना चाहते हैं, उसे शामिल करें।

यह मॉड्यूल भेद्य Apache Struts (CVE-2017-5638) का शोषण करता है जो Content-Type HTTP हेडर को मान्य करने में विफल रहता है जिसके परिणामस्वरूप मनमाना कमांड निष्पादन होता है। मूल एक्सप्लॉइट (https://www.exploit-db.com/exploits/41570/) को Windows और Linux प्लेटफार्मों के लिए ब्लाइंड और समय-आधारित ब्लाइंड कमांड इंजेक्शन शामिल करने के लिए संशोधित किया गया है। कृपया ध्यान दें कि उपकरण सक्रिय रूप से रिमोट सिस्टम का शोषण करता है, इसलिए कृपया इस उपकरण का उपयोग करने से पहले सुनिश्चित करें कि आपके पास लक्ष्य को स्कैन करने की अनुमति है।

भेद्य Apache Struts संस्करण: 2.3.5 से 2.3.31 और 2.5 से 2.5.10।

Windows 2008 और Linux प्लेटफार्मों पर परीक्षण किया गया।

टूल डाउनलोड करें