
Strutsy - Массовая эксплуатация уязвимости Apache Struts (CVE-2017-5638)
Strutsy - Массовая эксплуатация уязвимости Apache Struts (CVE-2017-5638). Включает методы слепой и основанной на времени инъекции кода, что значительно снижает количество ложных отрицательных результатов. Другие возможности включают массовый импорт URL-адресов для сканирования нескольких целей за один раз.
Все параметры обязательны.
urls.txt:
Поиск уязвимых приложений Struts с помощью Google dork: Синтаксис Google Dork: inurl:"struts" filetype:action Я использовал pagodo (https://github.com/opsdisk/pagodo) для сохранения вывода: python pagodo.py -g dork.txt -l 200 -s -e 35.0 -j 1.1 >> urls.txt
Импортируйте URL-адреса из Burp Suite после сканирования вашей цели.
Добавьте URL-адрес, который вы хотите сканировать, вручную указав его в файле url.txt.
Этот модуль эксплуатирует уязвимость Apache Struts (CVE-2017-5638), которая не проверяет HTTP-заголовки Content-Type, что приводит к произвольному выполнению команд. Оригинальный эксплойт (https://www.exploit-db.com/exploits/41570/) был модифицирован для включения слепой и основанной на времени слепой инъекции команд для платформ Windows и Linux. Обратите внимание, что инструмент активно эксплуатирует удаленную систему, поэтому, пожалуйста, убедитесь, что у вас есть разрешение на сканирование цели перед использованием этого инструмента.
Уязвимые версии Apache Struts: 2.3.5 – 2.3.31 и 2.5 – 2.5.10.
Протестировано на Windows 2008 и Linux-платформах.