Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Detection-struts-cve-2017-5638-detector — Apache Struts CVE-2017-5638 エクスプロイトに対するリアルタイム異常検知システム。ストリーミング分析、3-gram バイト解析、Count-Min Sketch を使用します。シグネチャなしで RCE 攻撃を検知し、レイテンシ <5ms、誤検知率 <0.1% を実現します。 | Kitploit
ツール/GitHubGitHub/joidiego/detection-struts-cve-2017-5638-detector
脆弱性分析エクスプロイトウェブセキュリティ機械学習侵入検知異常検知
GitHubjoidiego/detection-struts-cve-2017-5638-detector

Detection-struts-cve-2017-5638-detector

Apache Struts CVE-2017-5638 エクスプロイトに対するリアルタイム異常検知システム。ストリーミング分析、3-gram バイト解析、Count-Min Sketch を使用します。シグネチャなしで RCE 攻撃を検知し、レイテンシ <5ms、誤検知率 <0.1% を実現します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

🚨 Apache Struts CVE-2017-5638 のリアルタイム異常検知

ストリーミング分析と確率的データ構造に基づくゼロデイエクスプロイト検知

Dashboard Screenshot Dashboard Screenshot

📌 プロジェクト概要

このプロジェクトは、既知のシグネチャやパターンに依存せずに、Apache Struts の脆弱性 CVE-2017-5638 を介した RCE(リモートコード実行)エクスプロイトを検出するように設計されたリアルタイム異常検知システムです。

CVE-2017-5638 は、2017年のEquifax攻撃で悪用された重大な脆弱性であり、1億4700万人の個人データ流出を引き起こしました。この攻撃が成功したのは、パッチ管理と早期検知の失敗が原因です。

このシステムは、以下の方法でこの弱点に対処します:

  • ✅ 行動ベースの検知(シグネチャではなく)
  • ✅ すべてのHTTPリクエストに対するバイトレベル3-gram分析
  • ✅ 効率的な頻度追跡のためのCount-Min Sketch
  • ✅ 通常パターンからの逸脱を測定するKLダイバージェンス
  • ✅ リアルタイム検知のための適応しきい値(平均 + 3σ)
  • ✅ Streamlitによるビジュアルダッシュボード

目的:ペイロードがこれまでに確認されたことがない場合でも、システムが侵害される前にゼロデイエクスプロイトを検知することです。


🎯 主な目的

  • 遅延 ≤ 5ms でStrutsエクスプロイトをリアルタイム検知
  • スループット ≥ 50,000 リクエスト/秒でもメモリ ≤ 1 GB
  • 通常データでの偽陽性率 < 0.1%
  • 合成エクスプロイトペイロードでの検知率 ≥ 95%
  • システムはリアルタイムでデプロイおよび監視可能

実行手順

  • ログシミュレーターを実行(50k req/sec、60秒) python scripts/simulate_logs.py
  • 検知システムを実行 python src/main.py
  • 新しいターミナルでリアルタイムダッシュボードを開く streamlit run scripts/dashboard.py
ツールをダウンロード