Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-5638 — Многопоточный валидатор уязвимостей для Apache Struts 2 (CVE-2017-5638), сканирующий тысячи конечных точек через инъекцию HTTP-заголовков для обнаружения Struts-Shock без вредоносных нагрузок. | Kitploit
Инструменты/GitHubGitHub/jrrombaldo/cve-2017-5638
Сканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubjrrombaldo/cve-2017-5638

CVE-2017-5638

Многопоточный валидатор уязвимостей для Apache Struts 2 (CVE-2017-5638), сканирующий тысячи конечных точек через инъекцию HTTP-заголовков для обнаружения Struts-Shock без вредоносных нагрузок.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-5638

Этот скрипт предназначен для проверки уязвимости Apache Struts 2 (CVE-2017-5638), также известной как Struts-Shock. Он абсолютно безвреден, так как не внедряет вредоносную нагрузку, а только добавляет HTTP-заголовок с именем 'STRUTS2-VALIDATION', чтобы можно было определить, уязвима ли система.

Благодаря многопоточности, он может обработать более 2500 приложений, разбросанных по всему миру, менее чем за 10 минут. Таким образом, он может быть очень полезен для проверки корпоративных приложений в больших масштабах.

Использование

Существует два способа запуска этого скрипта: с многопоточностью и без неё. Разница только во времени выполнения. Чтобы включить многопоточность, нужно передать параметр thread. Первый параметр должен быть TXT-файлом, содержащим все целевые URL, по одному на строку. Обратите внимание, что URL должны быть полными, например, https://target.com/admin/myStrutsPage.action

Вот пример использования без многопоточности:

root@kitploit:~
struts-shock-validation.py target_urls.txt

Теперь с использованием многопоточности:

root@kitploit:~
struts-shock-validation.py target_urls.txt thread

Результаты

Он автоматически создаёт папку с именем results, и при каждом запуске создаёт папку, названную по дате, содержащую результат выполнения. Если включена многопоточность, будет создаваться по одному файлу на поток с именем thread_, которые можно игнорировать, так как после завершения он объединит результаты всех потоков в один TXT-файл с тем же именем (дата/временная метка), что и его папка выполнения.

Скачать инструмент