
Exploit proof-of-concept per Apache Struts CVE-2017-5638. Genera IP casuali, scansiona host vulnerabili ed esegue comandi remoti tramite intestazioni HTTP modificate.
Questo progetto è una prova di concetto per la vulnerabilità Apache Struts. L'obiettivo era creare un software in grado di generare e testare IP casuali per la vulnerabilità sopra descritta.
Utilizza questo progetto a tuo rischio e solo a scopo educativo.
cURL
Nmap
Genera IP casuali e salvali in un file di testo.
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
./get_ip.sh 10000 80 output.txt
Verifica la vulnerabilità per un indirizzo IP specifico.
./struts_check.sh [ip address] [port]
./struts_check.sh 127.0.0.1 80
Verifica la vulnerabilità per un elenco di indirizzi IP.
./main.sh [Text file containing IP adresses] [Port]
./main.sh output.txt 443
Esegui un comando su un server senza la patch di vulnerabilità Apache Struts
./struts_attack.sh [IP Adres] [Command]
./struts_attack.sh https://127.0.0.1 whoami