Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
StrutsShell — Интерактивная командная оболочка для эксплуатации уязвимости Apache Struts CVE-2017-5638. Автоматизирует эксплуатацию HTTP/HTTPS с интерактивным взаимодействием с оболочкой на уязвимых целях. | Kitploit
Инструменты/GitHubGitHub/falcon-lnhg/strutsshell
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubfalcon-lnhg/strutsshell

StrutsShell

Интерактивная командная оболочка для эксплуатации уязвимости Apache Struts CVE-2017-5638. Автоматизирует эксплуатацию HTTP/HTTPS с интерактивным взаимодействием с оболочкой на уязвимых целях.

Репозиторий
3129 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

StrutsShell

Оболочка Apache Struts (CVE-2017-5638)

Введение

«LowNoiseHG (LNHG) Struts Shell» (далее «StrutsShell») была задумана в марте 2017 года после осознания полезности автоматизации эксплуатации уязвимости Apache Struts CVE-2017-5638 (вручную отправлять HTTP GET запросы) и после того, как соответствующий модуль metasploit для данной уязвимости не работал (по крайней мере, в наших тестовых случаях).

Описание

Основной принцип работы StrutsShell заключается в обработке ввода командной строки (оболочки) для атакуемой платформы (Windows, Linux и т.д.) и использовании уязвимости Apache Struts для передачи команды в оболочку на выполнение. Затем инструмент возвращает ответ и ожидает следующую команду, обеспечивая безупречный интерактивный опыт.

Особенности

  • Ввод
    • Целью должен быть полный уязвимый URL на сервере Apache Struts (например, http://www.example.com/test/login.action)
  • HTTP/HTTPS
    • StrutsShell автоматически работает с сайтами HTTP или HTTPS
  • Вывод
    • Нет выходных файлов, это интерактивная оболочка (на самом деле нет, просто графическое представление, без реального tty)

Параметры

root@kitploit:~
# LowNoiseHG Apache Struts (CVE-2017-5638) Shell v.0.1 (2017/03/17)
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to Andrew Weidenhamer (@AWeidenhamer), David Llorens (c4an),
# Tauseef Ghazi (@tghazi), and AJ (@nikamajinkya) for inspiration, ideas
# and debugging/betatesting help.

usage: StrutsShell.py [-h] [-d] [-u URL]

LNHG Apache Struts (CVE-2017-5638) Shell v.0.1

optional arguments:
  -h, --help         show this help message and exit
  -d, --debug        show debugging info
  -u URL, --url URL  Apache Struts vulnerable URL (i.e.:
                     http://www.example.com/test/login.action)
 for inspiration, ideas and debugging/beta-testing help.

Текущее состояние разработки

Как и большинство НИОКР, выполненных в LowNoiseHG (LNHG), этот инструмент был спроектирован и разработан только из соображений полезности и без какого-либо финансирования или выделенного времени. Вся разработка велась исключительно в личное время и будет продолжаться по мере появления интересных функций и при наличии времени с учётом других проектов.

Текущая версия работает очень хорошо, хотя ещё остались некоторые мелкие недочёты (ошибки), которые нужно исправить, и некоторые базовые функции, которые можно улучшить.

Лицензия

StrutsShell и весь связанный с ним код выпускается под открытой лицензией GPL v3. Полный текст лицензии прилагается в файле LICENSE.md.

Требования

Для запуска StrutsShell «из коробки» со всеми включёнными опциями вам потребуется:

  • Python - язык программирования (sudo apt-get install python)
  • requests - модуль Python (pip install requests)

ПРИМЕЧАНИЕ: StrutsShell разрабатывался и тестировался на Kali, Ubuntu и Debian. Я уверен, что ВЫ сможете заставить его работать и на других платформах по вашему выбору ;)

Установка

Установка необходимого ПО с помощью apt-get:

root@kitploit:~
$ sudo apt-get install -y python git
$ pip install requests

Установка StrutsShell

root@kitploit:~
$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/StrutsShell.git
$ cd StrutsShell

Запуск (Пример)

root@kitploit:~
$ ./StrutsShell.py -u http://www.example.com/test/login.action

Полный список опций можно просмотреть в любое время с помощью:

root@kitploit:~
$ ./StrutsShell -h

Пример скриншота

Alt text

Команда разработчиков

[LowNoiseHG] (http://www.lownoisehg.org):

  • F4Lc0N - falcon [at] lownoisehg.org
Скачать инструмент