本项目是 Apache Struts 漏洞的概念验证。目标是创建能够生成并测试随机 IP 地址是否存在上述漏洞的软件。
请自担风险使用本项目,且仅用于教育目的。
cURL
Nmap
生成随机 IP 地址并保存到文本文件。
./get_ip.sh [要扫描的主机数] [要扫描的端口] [输出文件名]
./get_ip.sh 10000 80 output.txt
检查特定 IP 地址是否存在漏洞。
./struts_check.sh [IP 地址] [端口]
./struts_check.sh 127.0.0.1 80
检查 IP 地址列表是否存在漏洞。
./main.sh [包含 IP 地址的文本文件] [端口]
./main.sh output.txt 443
在未安装 Apache Struts 漏洞补丁的服务器上执行命令。
./struts_attack.sh [IP 地址] [命令]
./struts_attack.sh https://127.0.0.1 whoami