Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
check_struts — CVE-2017-5638に基づくApache Strutsバージョンアナライザー(Ansible) | Kitploit
ツール/GitHubGitHub/andypitcher/check_struts
脆弱性スキャナー脆弱性分析スクリプトと自動化構成監査クラウドセキュリティDevSecOps
GitHubandypitcher/check_struts

check_struts

CVE-2017-5638に基づくApache Strutsバージョンアナライザー(Ansible)

リポジトリを見る
27年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

check_struts

このプロジェクトは、2017年のEquifaxエクスプロイトを受けて作成されました。

check_struts.shスクリプトは、システム上で見つかった、またはロードされたApache Strutsライブラリのバージョンと場所を取得することを目的としています。 サーバー上で直接実行することも、付属のAnsibleプレイブックを使用して複数のサーバーを処理することもできます。

考えられる出力:

  • "システム上でロードされたライブラリのパスとバージョン:"

    見つかったライブラリは現在システム上で実行されており、アクセス可能である可能性があります。

  • "システム上にインストールされたライブラリのパスとバージョン:"

    ライブラリはファイルシステム上に存在しますが、実行されていません。

Ansible Playbookを使用した例:

root@kitploit:~
➜  ansible-playbook git:(master) ✗ ansible-playbook play.yml -i inventory

PLAY [Check Struts] ***********************************************************************************************************************************************************************************************

TASK [ensure a list of packages installed] ************************************************************************************************************************************************************************
ok: [servername]

TASK [Upload script check-struts.sh] ******************************************************************************************************************************************************************************
ok: [servername]

TASK [Check if struts presence/version] ***************************************************************************************************************************************************************************
ok: [servername]

TASK [debug] ******************************************************************************************************************************************************************************************************
skipping: [servername]

TASK [Remove check-struts.sh] *************************************************************************************************************************************************************************************
ok: [servername]

PLAY RECAP ********************************************************************************************************************************************************************************************************
servername                 : ok=4    changed=0    unreachable=0    failed=0   

Apache Strutsの全CVE

ツールをダウンロード