Python编写的开源Struts2全版本漏洞检测工具
0x01 说明:
由于struts2框架频繁爆出漏洞,为方便安全从业人员检测并及时修复,遂将struts历史版本payload整合在一起(ST2-005至ST2-048)。
0x02 检测原理:
执行netstat -an命令,windows和linux都支持此命令,并通过关键字匹配出操作系统类型。
0x03 使用参数:
python struts-scan.py
检测python struts-scan.py -u
进入指定漏洞交互式shellpython struts-scan.py -f url.txt (点击阅读原文查看相关链接)
来源:FreeBuf.COM
作者:六翼
编辑 | 码哥
图片源于网络,版权归原作者所有
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/