Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Detection-struts-cve-2017-5638-detector — Apache Struts CVE-2017-5638 익스플로잇을 위한 실시간 이상 탐지 시스템으로, 스트리밍 분석, 3-gram 바이트 분석, Count-Min Sketch를 사용합니다. 시그니처 없이 RCE 공격을 탐지하며, 5ms 미만의 지연 시간과 0.1% 미만의 오탐률을 제공합니다. | Kitploit
도구/GitHubGitHub/joidiego/detection-struts-cve-2017-5638-detector
Vulnerability AnalysisExploitationWeb SecurityMachine LearningIntrusion DetectionAnomaly Detection
GitHubjoidiego/detection-struts-cve-2017-5638-detector

Detection-struts-cve-2017-5638-detector

Apache Struts CVE-2017-5638 익스플로잇을 위한 실시간 이상 탐지 시스템으로, 스트리밍 분석, 3-gram 바이트 분석, Count-Min Sketch를 사용합니다. 시그니처 없이 RCE 공격을 탐지하며, 5ms 미만의 지연 시간과 0.1% 미만의 오탐률을 제공합니다.

저장소 보기
51년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 Apache Struts CVE-2017-5638 실시간 이상 탐지

스트리밍 분석 및 확률적 데이터 구조 기반 제로데이 익스플로잇 탐지

대시보드 스크린샷 대시보드 스크린샷

📌 프로젝트 설명

이 프로젝트는 실시간 이상 탐지 시스템으로, Apache Struts의 CVE-2017-5638 취약점을 통한 RCE(원격 코드 실행) 악용을 탐지하도록 설계되었으며, 알려진 시그니처나 패턴에 의존하지 않습니다.

CVE-2017-5638은 2017년 Equifax 공격에 사용된 치명적인 취약점으로, 1억 4,700만 명의 개인 데이터 유출을 초래했습니다. 이 공격은 패치 관리와 조기 탐지의 실패 때문에 성공했습니다.

이 시스템은 다음과 같은 방식으로 이러한 약점을 해결합니다:

  • ✅ 동작 기반 탐지 (시그니처가 아닌)
  • ✅ 전체 HTTP 요청에 대한 바이트 수준 3-gram 분석
  • ✅ Count-Min Sketch를 통한 효율적인 빈도 추적
  • ✅ KL 발산을 통한 정상 패턴과의 편차 측정
  • ✅ 적응형 임계값 (평균 + 3σ)을 통한 실시간 탐지
  • ✅ 시각적 대시보드 (Streamlit 기반)

목표: 시스템이 손상되기 전에 제로데이 익스플로잇을 탐지하는 것입니다. 심지어 이전에 본 적 없는 페이로드라도 말입니다.


🎯 주요 목표

  • 지연 시간 ≤ 5ms로 Struts 익스플로잇을 실시간 탐지
  • 초당 50,000건 이상의 처리량에서도 메모리 ≤ 1GB
  • 정상 데이터에서 오탐률 < 0.1%
  • 합성 익스플로잇 페이로드에 대한 탐지율 ≥ 95%
  • 실시간 배포 및 모니터링이 가능한 시스템
  • 실행 단계

    • 로그 시뮬레이터 실행 (50k req/sec, 60초) python scripts/simulate_logs.py
    • 탐지 시스템 실행 python src/main.py
    • 새 터미널에서 실시간 대시보드 열기 streamlit run scripts/dashboard.py
    도구 다운로드