
Strutsy - Sfruttamento di massa della vulnerabilità di Apache Struts (CVE-2017-5638)
Strutsy - Sfruttamento di massa della vulnerabilità Apache Struts (CVE-2017-5638). Include tecniche di iniezione cieca di codice e iniezione di codice basata sul tempo che riducono significativamente i falsi negativi. Altre funzionalità includono l'importazione massiva di URL per scansionare più target in una sola volta.
Tutti i parametri sono obbligatori.
urls.txt:
Cerca applicazioni Struts vulnerabili tramite Google dork: Sintassi Google Dork: inurl:"struts" filetype:action Ho usato pagodo (https://github.com/opsdisk/pagodo) per salvare l'output: python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt
Importa gli URL da Burp Suite dopo aver eseguito la scansione del tuo target.
Includi l'URL che desideri scansionare aggiungendolo manualmente al file url.txt.
Questo modulo sfrutta Apache Struts vulnerabile (CVE-2017-5638) che non valida gli header HTTP Content-Type, consentendo l'esecuzione arbitraria di comandi. L'exploit originale (https://www.exploit-db.com/exploits/41570/) è stato modificato per includere l'iniezione cieca di comandi e l'iniezione cieca basata sul tempo per piattaforme windows e linux. Nota: lo strumento sfrutta attivamente il sistema remoto, quindi assicurati di avere il permesso di scansionare il target prima di usarlo.
Versioni vulnerabili di Apache Struts: da 2.3.5 a 2.3.31 e da 2.5 a 2.5.10.
Testato su piattaforme Windows 2008 e linux.