Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Detection-struts-cve-2017-5638-detector — Sistema di rilevamento anomalie in tempo reale per l'exploit Apache Struts CVE-2017-5638 che utilizza streaming analytics, analisi di byte a 3-grammi e Count-Min Sketch. Rileva attacchi RCE senza firme, con latenza <5ms e falsi positivi <0.1%. | Kitploit
Strumenti/GitHubGitHub/joidiego/detection-struts-cve-2017-5638-detector
Analisi delle VulnerabilitàExploitSicurezza WebMachine LearningRilevamento IntrusioniRilevamento di Anomalie
GitHubjoidiego/detection-struts-cve-2017-5638-detector

Detection-struts-cve-2017-5638-detector

Sistema di rilevamento anomalie in tempo reale per l'exploit Apache Struts CVE-2017-5638 che utilizza streaming analytics, analisi di byte a 3-grammi e Count-Min Sketch. Rileva attacchi RCE senza firme, con latenza <5ms e falsi positivi <0.1%.

Vedi Repository
161 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 Rilevamento di anomalie in tempo reale per Apache Struts CVE-2017-5638

Rilevamento di exploit zero-day basato su analisi in streaming e strutture dati probabilistiche

Dashboard Screenshot Dashboard Screenshot

📌 Descrizione del progetto

Questo progetto è un sistema di rilevamento di anomalie in tempo reale progettato per rilevare exploit RCE (Remote Code Execution) su Apache Struts tramite la vulnerabilità CVE-2017-5638, senza dipendere da firme o pattern già noti.

CVE-2017-5638 è una vulnerabilità critica utilizzata nell'attacco Equifax 2017, che ha causato la fuga di dati personali di 147 milioni di persone. L'attacco ha avuto successo a causa del fallimento nella gestione delle patch e nella rilevazione precoce.

Questo sistema affronta queste debolezze con:

  • ✅ Rilevamento basato sul comportamento (non su firme)
  • ✅ Analisi a byte-level 3-gram di tutte le richieste HTTP
  • ✅ Count-Min Sketch per il tracciamento efficiente delle frequenze
  • ✅ Divergenza KL per misurare la deviazione dal pattern normale
  • ✅ Soglia adattiva (media + 3σ) per il rilevamento in tempo reale
  • ✅ Dashboard visiva con Streamlit

L'obiettivo: rilevare exploit zero-day prima che il sistema venga compromesso, anche se il payload non è mai stato visto prima.


🎯 Obiettivi principali

  • Rilevare exploit Struts in tempo reale con latenza ≤ 5ms
  • Memoria ≤ 1 GB anche con throughput ≥ 50.000 richieste/secondo
  • Tasso di falsi positivi < 0,1% sui dati normali
  • Tasso di rilevamento ≥ 95% su payload di exploit sintetici
  • Il sistema può essere distribuito e monitorato in tempo reale

STEP per l'esecuzione

  • Esegui il simulatore di log (50k req/sec, 60 secondi) python scripts/simulate_logs.py
  • Esegui il sistema di rilevamento python src/main.py
  • Apri la dashboard in tempo reale in un nuovo terminale streamlit run scripts/dashboard.py
Scarica lo strumento