
Este projeto é uma prova de conceito para a vulnerabilidade do Apache Struts. O objetivo era criar um software que pudesse gerar e testar IPs aleatórios para a vulnerabilidade descrita acima.
Use este projeto por sua própria conta e risco e apenas para fins educacionais.
cURL
Nmap
Gerar IPs aleatórios e salvá-los em um arquivo de texto.
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
./get_ip.sh 10000 80 output.txt
Verificar vulnerabilidade para um endereço IP específico.
./struts_check.sh [ip address] [port]
./struts_check.sh 127.0.0.1 80
Verificar vulnerabilidade para uma lista de endereços IP.
./main.sh [Text file containing IP adresses] [Port]
./main.sh output.txt 443
Executar um comando em um servidor sem o patch de vulnerabilidade do Apache Struts.
./struts_attack.sh [IP Adres] [Command]
./struts_attack.sh https://127.0.0.1 whoami