當前位置:
首頁 > 新聞 > Python編寫的開源Struts2全版本漏洞檢測工具

Python編寫的開源Struts2全版本漏洞檢測工具

0x01 說明:


由於struts2框架頻繁爆出漏洞,為方便安全從業人員檢測並及時修復,遂將struts歷史版本payload整合在一起(ST2-005至ST2-048)。


0x02 檢測原理:


執行netstat -an命令,windows和linux都支持此命令,並通過關鍵字匹配出操作系統類型。



0x03 使用參數:


python struts-scan.py 


檢測python struts-scan.py -u 


進入指定漏洞互動式shellpython struts-scan.py -f url.txt 

(點擊閱讀原文查看相關鏈接)


*本文作者:六翼,轉載請註明來自 FreeBuf.COM


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

HAY!FIT 2018互聯網安全創新大會「議題徵集」開車了
警惕出現下一個「WannaCry」,安天發布CVE-2017-11780漏洞免疫工具
Windows下SLmail郵件伺服器緩衝區溢出理解及實驗
基於Django的雙因子認證實現

TAG:FreeBuf |