
이 프로젝트는 Apache Struts 취약점에 대한 개념 증명입니다. 목표는 위에서 설명한 취약점에 대해 무작위 IP를 생성하고 테스트할 수 있는 소프트웨어를 만드는 것이었습니다.
이 프로젝트는 본인 책임 하에 교육 목적으로만 사용하십시오.
cURL
Nmap
무작위 IP를 생성하여 텍스트 파일에 저장합니다.
./get_ip.sh [스캔할 호스트 수] [스캔할 포트] [출력을 저장할 파일 이름]
./get_ip.sh 10000 80 output.txt
특정 IP 주소에 대한 취약점을 확인합니다.
./struts_check.sh [ip 주소] [포트]
./struts_check.sh 127.0.0.1 80
IP 주소 목록에 대한 취약점을 확인합니다.
./main.sh [IP 주소가 포함된 텍스트 파일] [포트]
./main.sh output.txt 443
Apache Struts 취약점 패치가 적용되지 않은 서버에서 명령을 실행합니다.
./struts_attack.sh [IP 주소] [명령]
./struts_attack.sh https://127.0.0.1 whoami