Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-5638 — 针对Apache Struts 2 (CVE-2017-5638)的多线程漏洞验证器,通过HTTP头注入扫描数千个端点,无需恶意载荷即可检测Struts-Shock漏洞。 | Kitploit
工具/GitHubGitHub/jrrombaldo/cve-2017-5638
漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubjrrombaldo/cve-2017-5638

CVE-2017-5638

针对Apache Struts 2 (CVE-2017-5638)的多线程漏洞验证器,通过HTTP头注入扫描数千个端点,无需恶意载荷即可检测Struts-Shock漏洞。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-5638

该脚本用于验证 Apache Struts 2 漏洞(CVE-2017-5638),又称 Struts-Shock。它完全无害,不会注入任何恶意负载,仅注入一个名为 'STRUTS2-VALIDATION' 的 HTTP 头,以便验证是否存在漏洞。

由于其多线程能力,它能够在不到10分钟内运行全球范围内的2500多个应用程序。因此,它对于大规模验证企业应用程序非常方便。

用法

运行此脚本有两种方式:带线程和不带线程,唯一的区别在于执行时间。要启用线程功能,只需传递线程参数即可。 第一个参数必须是一个包含所有目标 URL 的 TXT 文件,每行一个。请注意,这些 URL 应该是完整的,例如:https://target.com/admin/myStrutsPage.action

以下是不带线程的使用示例:

root@kitploit:~
struts-shock-validation.py target_urls.txt

现在使用线程功能:

root@kitploit:~
struts-shock-validation.py target_urls.txt thread

结果

它将自动创建一个名为 results 的文件夹,每次执行时会创建一个带有日期的文件夹,其中包含执行结果。如果启用了线程,它将为每个线程创建一个名为 thread_ 的文件,这些文件可以忽略,因为完成后它会将所有线程的结果合并到一个同名的 TXT 文件中(文件名与执行文件夹的日期/时间戳相同)。

下载工具