
Strutsy - Exploração em massa do Apache Struts (CVE-2017-5638) vulnerabilidade
Strutsy - Exploração em massa da vulnerabilidade Apache Struts (CVE-2017-5638). Inclui técnicas de injeção de código cega e baseada em tempo, o que reduz significativamente os falsos negativos. Outras funcionalidades incluem importação em massa de URLs para escanear múltiplos alvos de uma só vez.
Todos os parâmetros são obrigatórios.
urls.txt:
Procure por aplicações Struts vulneráveis usando Google dork: Sintaxe do Google Dork: inurl:"struts" filetype:action Usei pagodo (https://github.com/opsdisk/pagodo) para salvar a saída: python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt
Importe URLs do Burp Suite após rastrear seu alvo.
Inclua a URL que deseja escanear manualmente no arquivo url.txt.
Este módulo explora o Apache Struts vulnerável (CVE-2017-5638) que falha ao validar cabeçalhos HTTP Content-Type resultando em execução arbitrária de comandos. O exploit original () foi modificado para incluir injeção de comandos cega e baseada em tempo para plataformas windows e linux. Observe que a ferramenta explora ativamente o sistema remoto, portanto, certifique-se de ter permissão para escanear o alvo antes de usar esta ferramenta.
Versões vulneráveis do Apache Struts: 2.3.5 a 2.3.31 e 2.5 a 2.5.10.
Testado em plataformas Windows 2008 e Linux.