
이 도구는 CVE-2018-11776 및 Shodan을 활용하여 검증된 취약한 Apache Struts 서버를 대량으로 익스플로잇합니다.
원본 코드는 여기에서 찾을 수 있습니다.
이 도구는 CVE-2018-11776과 Shodan을 활용하여 검증된 취약한 Apache Struts 서버를 대량으로 익스플로잇합니다. Shodan 검색 매개변수는 이 도구를 악의적인 목적으로 사용하려는 스키드(초보 해커)를 걸러내기 위해 생략되었습니다. 이 도구는 공격 도구가 아닌 연구자를 위한 개념 증명(PoC)으로 취급되도록 제작되었습니다.
또한 이 도구는 익스플로잇 프로세스를 수행하기 전에 호스트가 취약한지 확인한다는 점도 중요합니다. 시뮬레이션된 공격을 은밀하게 만듭니다.
Python 3.x를 설치해야 합니다.
apt-get install python3
또한 Shodan 모듈이 설치되어 있어야 합니다.
pip install shodan
이 도구는 업그레이드된 Shodan API를 소유해야 합니다.
.edu 이메일로 가입하면 Shodan에서 무료로 하나를 얻을 수 있습니다.
