
このツールは、CVE-2018-11776 と Shodan を利用して、検証済みの脆弱な Apache Struts サーバーに対して大量の悪用を行います。
オリジナルのコードはこちらにあります。
このツールは、CVE-2018-11776 と Shodan を利用して、検証済みの脆弱な Apache Struts サーバーを大量に攻撃します。 Shodan の検索パラメータは意図的に省略されており、悪意のある目的でこのツールを使おうとするスキッドを排除しています。このツールは攻撃ツールではなく、研究者向けの概念実証として作成されています。
また、このツールは攻撃プロセスを実行する前にホストが脆弱かどうかを検証することも重要です。これにより、模擬攻撃をステルス性の高いものにします。
Python 3.x をインストールする必要があります。
apt-get install python3
また、Shodan モジュールをインストールする必要があります。
pip install shodan
このツールでは、アップグレードされた Shodan API が必要です。
.edu メールアドレスでサインアップすると、Shodan で無料で入手できます。
