Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
check_struts — Анализатор версий Apache Struts (Ansible) на основе CVE-2017-5638 | Kitploit
Инструменты/GitHubGitHub/andypitcher/check_struts
Сканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииБезопасность облачных средDevSecOps
GitHubandypitcher/check_struts

check_struts

Анализатор версий Apache Struts (Ansible) на основе CVE-2017-5638

Репозиторий
27 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

check_struts

Этот проект был создан после эксплуатации уязвимости Equifax 2017 года Equifax exploit

Скрипт check_struts.sh предназначен для получения версий и местоположения любых библиотек Apache Struts, найденных и/или загруженных в системе. Его можно запустить непосредственно на сервере или с помощью предоставленного плейбука Ansible для работы с несколькими серверами.

Возможные результаты:

  • "Пути и версии библиотек, загруженных в системе:"

    Найденные библиотеки в данный момент выполняются в системе и могут быть доступны.

  • "Пути и версии библиотек, установленных в системе:"

    Библиотеки присутствуют в файловой системе, но не выполняются.

Пример с плейбуком Ansible:

root@kitploit:~
➜  ansible-playbook git:(master) ✗ ansible-playbook play.yml -i inventory

PLAY [Check Struts] ***********************************************************************************************************************************************************************************************

TASK [ensure a list of packages installed] ************************************************************************************************************************************************************************
ok: [servername]

TASK [Upload script check-struts.sh] ******************************************************************************************************************************************************************************
ok: [servername]

TASK [Check if struts presence/version] ***************************************************************************************************************************************************************************
ok: [servername]

TASK [debug] ******************************************************************************************************************************************************************************************************
skipping: [servername]

TASK [Remove check-struts.sh] *************************************************************************************************************************************************************************************
ok: [servername]

PLAY RECAP ********************************************************************************************************************************************************************************************************
servername                 : ok=4    changed=0    unreachable=0    failed=0   

Полный список CVE для Apache Struts

Скачать инструмент