Python编写的开源Struts2全版本漏洞检测工具

百家 作者:程序员之家 2017-10-13 13:18:30

0x01 说明:

由于struts2框架频繁爆出漏洞,为方便安全从业人员检测并及时修复,遂将struts历史版本payload整合在一起(ST2-005至ST2-048)。

0x02 检测原理:

执行netstat -an命令,windows和linux都支持此命令,并通过关键字匹配出操作系统类型。

0x03 使用参数:

python struts-scan.py 

检测python struts-scan.py -u 

进入指定漏洞交互式shellpython struts-scan.py -f url.txt (点击阅读原文查看相关链接)


来源:FreeBuf.COM

作者:六翼


编辑 | 码哥

图片源于网络,版权归原作者所有

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接