原始代码可在此处找到:这里。
此工具利用CVE-2018-11776和Shodan对已验证存在漏洞的Apache Struts服务器进行大规模利用。Shodan搜索参数已被省略,以剔除任何试图恶意使用此工具的脚本小子。此工具旨在作为研究人员的概念验证,而非攻击工具。
同样重要的是,此工具在执行利用过程之前会验证目标主机是否存在漏洞,从而使得模拟攻击更加隐蔽。
你需要安装 Python 3.x
apt-get install python3
你还需要安装 Shodan 模块
pip install shodan
此工具要求你拥有升级版的 Shodan API
如果你使用 .edu 邮箱注册,可以在 Shodan 免费获取一个。
