Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
StrutsShell — Apache Struts (CVE-2017-5638) Shell | Kitploit
Strumenti/GitHubGitHub/falcon-lnhg/strutsshell
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubfalcon-lnhg/strutsshell

StrutsShell

Apache Struts (CVE-2017-5638) Shell

Vedi Repository
319 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

StrutsShell

Apache Struts (CVE-2017-5638) Shell

Introduzione

La "LowNoiseHG (LNHG) Struts Shell" ("StrutsShell" d'ora in poi) è stata concepita nel marzo 2017 dopo aver realizzato l'utilità di non dover sfruttare manualmente Apache Struts CVE-2017-5638 (richieste HTTP GET a mano) e dopo aver constatato che il rispettivo modulo metasploit per questa vulnerabilità non funzionava (almeno nei nostri casi di test).

Descrizione

Il funzionamento di base di StrutsShell consiste nell'elaborazione di un input da riga di comando (shell) per la piattaforma attaccata (Windows, Linux, ecc.) e nell'uso della vulnerabilità Apache Struts per spingerlo nella shell per l'esecuzione. Lo strumento restituisce quindi la risposta e attende il prossimo comando shell, offrendo un'esperienza di interazione impeccabile.

Caratteristiche speciali

  • Input
    • Il target deve essere un URL vulnerabile completo su un server Apache Struts (es. http://www.example.com/test/login.action)
  • HTTP/HTTPS
    • StrutsShell funziona automaticamente con siti HTTP o HTTPS
  • Output
    • Nessun file di output: questa è una shell interattiva (non proprio, solo una rappresentazione grafica di una shell, nessuna tty reale)

Parametri

root@kitploit:~
# LowNoiseHG Apache Struts (CVE-2017-5638) Shell v.0.1 (2017/03/17)
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to Andrew Weidenhamer (@AWeidenhamer), David Llorens (c4an),
# Tauseef Ghazi (@tghazi), and AJ (@nikamajinkya) for inspiration, ideas
# and debugging/betatesting help.

usage: StrutsShell.py [-h] [-d] [-u URL]

LNHG Apache Struts (CVE-2017-5638) Shell v.0.1

optional arguments:
  -h, --help         show this help message and exit
  -d, --debug        show debugging info
  -u URL, --url URL  Apache Struts vulnerable URL (i.e.:
                     http://www.example.com/test/login.action)
 for inspiration, ideas and debugging/beta-testing help.

Stato attuale dello sviluppo

Come la maggior parte della R&S svolta in LowNoiseHG (LNHG), questo strumento è stato progettato e sviluppato solo per la sua utilità, senza fondi economici o tempo dedicato. Tutto lo sviluppo è stato fatto solo nel tempo personale, e continuerà man mano che emergeranno funzionalità interessanti, e se il tempo sarà disponibile tenendo conto di altri progetti.

La versione attuale funziona molto bene, anche se ci sono ancora alcuni piccoli intoppi (bug) da sistemare e alcune funzionalità di base che possono essere migliorate.

Licenza

StrutsShell e tutto il codice correlato sono rilasciati sotto la licenza open-source GPL v3. La licenza completa è allegata nel file LICENSE.md.

Requisiti

Per eseguire StrutsShell "out-of-the-git", con tutte le opzioni abilitate, avrai bisogno di:

  • Python - Linguaggio di programmazione (sudo apt-get instal python)
  • requests - Modulo Python (pip install requests)

NOTA: StrutsShell è stato sviluppato e testato su Kali, Ubuntu e Debian. Sono sicuro che TU possa farlo funzionare su altre piattaforme a tua scelta ;)

Installazione

Installa il software richiesto con apt-get:

root@kitploit:~
$ sudo apt-get install -y python git
$ pip install requests

Installa StrutsShell

root@kitploit:~
$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/StrutsShell.git
$ cd StrutsShell

Esecuzione (Esempio)

root@kitploit:~
$ ./StrutsShell.py -u http://www.example.com/test/login.action

Puoi controllare l'elenco completo delle opzioni in qualsiasi momento con:

root@kitploit:~
$ ./StrutsShell -h

Schermata di esempio

Schermata di esempio

Team di sviluppo

[LowNoiseHG] (http://www.lownoisehg.org):

  • F4Lc0N - falcon [at] lownoisehg.org
Scarica lo strumento