
Strutsy - Apache Struts(CVE-2017-5638)脆弱性の大量悪用
Strutsy - Apache Struts(CVE-2017-5638)脆弱性の大量悪用ツール。ブラインドおよび時間ベースのコードインジェクション技術を含み、偽陰性を大幅に削減します。その他の機能として、一括URLインポートによる複数ターゲットの一括スキャンに対応しています。
すべてのパラメータが必要です。
urls.txt:
Google dorkから脆弱なstrutsアプリケーションを検索: Google Dork構文: inurl:"struts" filetype:action 私は出力を保存するためにpagodo (https://github.com/opsdisk/pagodo) を使用しました: python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt
ターゲットをクロールした後、Burp SuiteからURLをインポート。
url.txtファイルに手動で含めることで、スキャンしたいURLを追加。
このモジュールは、Content-Type HTTPヘッダーの検証に失敗し、任意のコマンド実行につながる脆弱なApache Struts(CVE-2017-5638)を悪用します。 オリジナルのエクスプロイト (https://www.exploit-db.com/exploits/41570/) は、WindowsおよびLinuxプラットフォーム向けのブラインドおよび時間ベースのブラインドコマンドインジェクションを含むように修正されています。 このツールはリモートシステムを積極的に悪用することに注意してください。したがって、使用前にまずターゲットをスキャンする許可があることを確認してください。
脆弱なApache Strutsのバージョン: 2.3.5から2.3.31、および2.5から2.5.10。
Windows 2008およびLinuxプラットフォームでテスト済み。