
Esta ferramenta aproveita o CVE-2018-11776 e o Shodan para realizar exploração em massa de servidores Apache Struts verificados e vulneráveis.
O código original pode ser encontrado aqui.
Esta ferramenta aproveita o CVE-2018-11776 e o Shodan para realizar exploração em massa de servidores Apache Struts verificados e vulneráveis. O parâmetro de busca do Shodan foi omitido para eliminar qualquer skid tentando usar esta ferramenta para fins maliciosos. Esta ferramenta foi criada para ser tratada como uma prova de conceito para pesquisadores, não como uma ferramenta de ataque.
É importante também mencionar que esta ferramenta verifica se o host é vulnerável antes de realizar o processo de exploração. Tornando os ataques simulados furtivos.
É necessário instalar o Python 3.x
apt-get install python3
Também é necessário ter o módulo Shodan instalado
pip install shodan
Esta ferramenta requer que você possua uma API do Shodan atualizada
Você pode obter uma gratuitamente no Shodan se se inscrever usando um e-mail .edu.
