Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
strutsy — Strutsy - Apache Struts(CVE-2017-5638)脆弱性の大量悪用 | Kitploit
ツール/GitHubGitHub/tahmed11/strutsy
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストコマンド&コントロール
GitHubtahmed11/strutsy

strutsy

Strutsy - Apache Struts(CVE-2017-5638)脆弱性の大量悪用

リポジトリを見る
10127年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Strutsy

Strutsy - Apache Struts(CVE-2017-5638)脆弱性の大量悪用ツール。ブラインドおよび時間ベースのコードインジェクション技術を含み、偽陰性を大幅に削減します。その他の機能として、一括URLインポートによる複数ターゲットの一括スキャンに対応しています。

使用方法:

python strutsy.py urls.txt windows/linux/default ip-address

すべてのパラメータが必要です。

  1. urls.txt - テスト対象のURLを含むファイル。
  2. platform - windows/linux/default のいずれかを指定。WindowsかLinuxの環境か不明な場合はdefaultを使用してください。
  3. ip-address - ブラインドインジェクションをテストするために必要な公開IPアドレス。Apacheがインストールされており、HTTPリクエストを読み取るためにApacheのログファイルが読み取り可能である必要があることに注意してください。この機能をテストしたくない場合は任意のIPアドレスを入力してください。

urls.txt:

  1. Google dorkから脆弱なstrutsアプリケーションを検索: Google Dork構文: inurl:"struts" filetype:action 私は出力を保存するためにpagodo (https://github.com/opsdisk/pagodo) を使用しました: python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt

  2. ターゲットをクロールした後、Burp SuiteからURLをインポート。

  3. url.txtファイルに手動で含めることで、スキャンしたいURLを追加。

このモジュールは、Content-Type HTTPヘッダーの検証に失敗し、任意のコマンド実行につながる脆弱なApache Struts(CVE-2017-5638)を悪用します。 オリジナルのエクスプロイト (https://www.exploit-db.com/exploits/41570/) は、WindowsおよびLinuxプラットフォーム向けのブラインドおよび時間ベースのブラインドコマンドインジェクションを含むように修正されています。 このツールはリモートシステムを積極的に悪用することに注意してください。したがって、使用前にまずターゲットをスキャンする許可があることを確認してください。

脆弱なApache Strutsのバージョン: 2.3.5から2.3.31、および2.5から2.5.10。

Windows 2008およびLinuxプラットフォームでテスト済み。

ツールをダウンロード