
Questo strumento sfrutta la CVE-2018-11776 e Shodan per eseguire lo sfruttamento di massa di server Apache Struts verificati e vulnerabili.
Il codice originale può essere trovato qui.
Questo strumento sfrutta CVE-2018-11776 e Shodan per eseguire lo sfruttamento massivo di server Apache Struts verificati e vulnerabili. Il parametro di ricerca Shodan è stato omesso per evitare che eventuali skid utilizzino questo strumento per scopi dannosi. Questo strumento è stato creato per essere trattato come una prova di concetto per ricercatori, non come uno strumento di attacco.
È importante menzionare anche che questo strumento verifica se l'host è vulnerabile prima di eseguire il processo di exploit. Rendendo gli attacchi simulati stealth.
È necessario installare Python 3.x
apt-get install python3
È inoltre necessario avere installato il modulo Shodan
pip install shodan
Questo strumento richiede di possedere un'API Shodan aggiornata
È possibile ottenerne una gratuitamente su Shodan se ci si iscrive utilizzando un'email .edu.
