Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
StrutsShell — 用于利用Apache Struts CVE-2017-5638的交互式命令行shell。在易受攻击的目标上自动进行HTTP/HTTPS利用,并具有实时shell交互。 | Kitploit
工具/GitHubGitHub/falcon-lnhg/strutsshell
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubfalcon-lnhg/strutsshell

StrutsShell

用于利用Apache Struts CVE-2017-5638的交互式命令行shell。在易受攻击的目标上自动进行HTTP/HTTPS利用,并具有实时shell交互。

查看仓库
3129年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

StrutsShell

Apache Struts(CVE-2017-5638)Shell

简介

"LowNoiseHG (LNHG) Struts Shell"(以下简称"StrutsShell")诞生于2017年3月,当时我们认识到无需手动利用Apache Struts CVE-2017-5638漏洞(手动发送HTTP GET请求)的实用性,同时也发现针对该漏洞的相应Metasploit模块无法正常工作(至少在我们的测试案例中如此)。

描述

StrutsShell的基本操作包括:处理针对被攻击平台(Windows、Linux等)的命令行(shell)输入,并利用Apache Struts漏洞将其推送至shell执行。随后工具返回结果并等待下一条shell命令,提供流畅的交互体验。

特色功能

  • 输入
    • 目标必须是Apache Struts服务器上的完整漏洞URL(例如:http://www.example.com/test/login.action)
  • HTTP/HTTPS
    • StrutsShell自动支持HTTP或HTTPS站点
  • 输出
    • 无输出文件,这是一个交互式shell(实际上并非真正终端,只是图形化呈现)

参数

root@kitploit:~
# LowNoiseHG Apache Struts (CVE-2017-5638) Shell v.0.1 (2017/03/17)
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to Andrew Weidenhamer (@AWeidenhamer), David Llorens (c4an),
# Tauseef Ghazi (@tghazi), and AJ (@nikamajinkya) for inspiration, ideas
# and debugging/betatesting help.

usage: StrutsShell.py [-h] [-d] [-u URL]

LNHG Apache Struts (CVE-2017-5638) Shell v.0.1

optional arguments:
  -h, --help         show this help message and exit
  -d, --debug        show debugging info
  -u URL, --url URL  Apache Struts vulnerable URL (i.e.:
                     http://www.example.com/test/login.action)
 for inspiration, ideas and debugging/beta-testing help.

当前开发状态

与LowNoiseHG (LNHG) 中完成的大部分研发工作一样,本工具的设计和开发仅出于其实用性考虑,未获得任何资金或专门的时间投入。所有开发均在个人业余时间完成,未来如果有有趣的功能出现,且考虑到其他项目的时间允许,将继续进行开发。

当前版本运行良好,但仍有一些小问题(bug)需要解决,部分基础功能也有改进空间。

许可证

StrutsShell及其所有相关代码均采用GPL v3开源许可证发布。完整许可证附在LICENSE.md文件中。

依赖

要直接“开箱即用” StrutsShell(启用所有选项),您需要:

  • Python - 编程语言(sudo apt-get install python)
  • requests - Python模块(pip install requests)

注意: StrutsShell在Kali、Ubuntu和Debian上开发和测试。我相信您也能让它在你选择的其他平台上运行 ;)

安装

使用apt-get安装所需软件:

root@kitploit:~
$ sudo apt-get install -y python git
$ pip install requests

安装 StrutsShell

root@kitploit:~
$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/StrutsShell.git
$ cd StrutsShell

运行(示例)

root@kitploit:~
$ ./StrutsShell.py -u http://www.example.com/test/login.action

您可随时通过以下命令查看完整选项列表:

root@kitploit:~
$ ./StrutsShell -h

示例截图

Alt text

开发团队

[LowNoiseHG] (http://www.lownoisehg.org):

  • F4Lc0N - falcon [at] lownoisehg.org
下载工具