
Этот инструмент использует CVE-2018-11776 и Shodan для массовой эксплуатации проверенных и уязвимых серверов Apache Struts.
Оригинальный код можно найти здесь.
Этот инструмент использует CVE-2018-11776 и Shodan для массовой эксплуатации проверенных и уязвимых серверов Apache Struts. Параметр поиска Shodan был опущен, чтобы отсеять любых скриптов, пытающихся использовать этот инструмент в злонамеренных целях. Этот инструмент создан как доказательство концепции для исследователей, а не как атакующий инструмент.
Также важно упомянуть, что этот инструмент проверяет, уязвим ли хост, перед выполнением процесса эксплуатации. Это делает симулированные атаки скрытными.
Вам необходимо установить Python 3.x
apt-get install python3
Также требуется установить модуль Shodan
pip install shodan
Этот инструмент требует, чтобы у вас был обновленный Shodan API
Вы можете получить его бесплатно на Shodan, если зарегистрируетесь, используя .edu адрес электронной почты.
