
Strutsy - Apache Struts (CVE-2017-5638) 취약점 대량 악용
Strutsy - Apache Struts (CVE-2017-5638) 취약점의 대량 익스플로잇 도구입니다. 블라인드 및 시간 기반 코드 인젝션 기술을 포함하여 위음성(false negative)을 크게 줄입니다. 다른 기능으로는 한 번에 여러 대상을 스캔할 수 있는 대량 URL 가져오기가 있습니다.
모든 매개변수는 필수입니다.
urls.txt:
Google Dork에서 취약한 Struts 애플리케이션 검색: Google Dork 구문: inurl:"struts" filetype:action 출력을 저장하기 위해 pagodo (https://github.com/opsdisk/pagodo)를 사용했습니다: python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt
대상 크롤링 후 Burp Suite에서 URL 가져오기.
url.txt 파일에 수동으로 포함하여 스캔할 URL을 추가하세요.
이 모듈은 Content-Type HTTP 헤더의 유효성 검사에 실패하여 임의 명령 실행으로 이어지는 취약한 Apache Struts(CVE-2017-5638)를 익스플로잇합니다. 원본 익스플로잇(https://www.exploit-db.com/exploits/41570/)은 Windows 및 Linux 플랫폼을 위한 블라인드 및 시간 기반 블라인드 명령어 인젝션을 포함하도록 수정되었습니다. 이 도구는 원격 시스템을 적극적으로 익스플로잇하므로 사용하기 전에 대상 스캔 권한이 있는지 확인하십시오.
취약한 Apache Struts 버전: 2.3.5 ~ 2.3.31 및 2.5 ~ 2.5.10.
Windows 2008 및 Linux 플랫폼에서 테스트되었습니다.