CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

版本漏洞检测工具

2018年11月12日 1562点热度 0人点赞 0条评论
  • FB招聘站
  • 分类阅读
  • 专栏
  • 公开课
  • FIT 2019
  • 企业服务
  • 用户服务
  • 搜索
  • 投稿
  • 登录
  • 注册

Python编写的开源Struts2全版本漏洞检测工具

六翼2017-10-11+12共858172人围观 ,发现 39 个不明物体工具

0×01 说明:

由于struts2框架频繁爆出漏洞,为方便安全从业人员检测并及时修复,遂将struts历史版本payload整合在一起(ST2-005至ST2-048)。

0×02 检测原理:

执行netstat -an命令,windows和linux都支持此命令,并通过关键字匹配出操作系统类型。

Python编写的开源Struts2全版本漏洞检测工具

0×03 使用参数:

python struts-scan.py http://example.com/index.action

检测python struts-scan.py -u http://example.com/index.action -i struts2-045

进入指定漏洞交互式shellpython struts-scan.py -f url.txt  链接: https://github.com/Lucifer1993/struts-scan

*本文作者:六翼,转载请注明来自 FreeBuf.COM

六翼

六翼4 篇文章等级: 3级
|
|
  • 上一篇:Powershell最佳安全实践
  • 下一篇:Hijacker:一款All-in-One型的Android端WiFi破解工具

这些评论亮了

  • 未知用户回复
    @ k8team 大哥你也要点face 带后门的软件 你怎么不去吃shift
    )63(亮了
  • k8team回复
    K8表示终于有人又搞了个没用的东西了
    )8(亮了
发表评论

已有 39 条评论

  • 晴。 (1级) 2017-10-11回复1楼

    貌似用不了

    亮了(1)
  • wyyw (2级) 2017-10-11回复2楼

    老表 玩的6啊!

    亮了(0)
  • k8team 2017-10-11回复3楼

    K8表示终于有人又搞了个没用的东西了

    亮了(8)
    • k8steam 2017-10-11回复

      @ k8team 我觉得你说的很对 ~hahaha

      亮了(0)
    • 未知用户 2017-10-11回复

      @ k8team 大哥你也要点face 带后门的软件 你怎么不去吃shift

      亮了(63)
  • 流氓 2017-10-11回复4楼

    前排卖瓜子……

    亮了(0)
  • D14tr0y (4级) 2017-10-11回复5楼

    结果我乱码了呃

    亮了(0)
    • pine (4级) 2017-10-11回复

      @ D14tr0y  应该是2.7写的 windows是gbk编码 把开头声明改成gbk就好了

      亮了(0)
  • 冰海 (4级)我思故我在…… 2017-10-11回复6楼

    好人一生平安

    亮了(1)
  • 吢寳 (1级) 2017-10-11回复7楼

    windows运行,中文显示异常,linux可以正常运行

    亮了(4)
  • 老衲法号无良 (1级)潜心学安全 2017-10-11回复8楼

    K8表示不服

    亮了(1)
  • 河蟹 2017-10-11回复9楼

    不到053就别出来了。

    亮了(1)
  • 小强 2017-10-11回复10楼

    Traceback (most recent call last):
    File "struts-scan.py", line 11, in <module>
    from termcolor import cprint
    ImportError: No module named termcolor
    缺少什么支持模块运行不了 要如何解决

    亮了(0)
    • ShitfH (1级) 2017-10-11回复

      @ 小强 都给你提示了呀 ,缺少termcolor

      亮了(0)
    • 不败顽童 (1级) 2017-10-11回复

      @ 小强 sudo pip install termcolor

      亮了(0)
  • 小强 2017-10-11回复11楼

    termcolor 模块装不上去最后还是用了easy_install才装上去pip 不行 真蛋疼

    亮了(0)
  • NOL4rb (2级)梦里花落知多少 2017-10-11回复12楼

    检测了一下,提示超时,但是该站点确实存在Struts2-045漏洞,附图

    亮了(5)
  • 1122 2017-10-11回复13楼

    为什么没有052 053?

    亮了(0)
    • 六翼 (3级) 2017-10-12回复

      @ 1122 052已经添加。

      亮了(0)
      • 新手 2017-10-12回复

        @ 六翼  052检测一个不回显的whoami 判断http500 和存在java.security.Provider$Service 会不会有点不妥?

        亮了(0)
      • 六翼 (3级) 2017-10-12回复

        @ 新手 command标签里面其实写什么都不影响,漏洞不回显,但是返回码可以基本能判断是不是存在漏洞,java.security.Provider$Service关键字是我在本地测试发现存在的特征。

        亮了(0)
  • 路人 2017-10-11回复14楼

    没有053也敢说全版本?

    亮了(2)
  • ina 2017-10-12回复15楼

    检测不准 你们有这种情况吗

    亮了(0)
  • 静默 (4级) 2017-10-12回复16楼

    搞个批量检测就更好了,再提升一下检测的准确度

    亮了(0)
  • Lee 2017-10-12回复17楼

    你们难道都没遇到装上termcolor,仍然找不到cprint函数么?

    亮了(1)
  • Lee 2017-10-12回复18楼

    装了termcolor库还是出现: from termcolor import cprint的同学,建议替换cprint为colored [ from termcolor import colored]
    然后全局替换cprint-> print colored.

    亮了(2)
  • 六翼 (3级) 2017-10-12回复19楼

    052和053已经添加,053的检测和利用都需要提供参数。

    亮了(0)
    • zuoshi (2级) 2018-05-22回复

      @ 六翼  这个参数具体指什么哇?

      亮了(0)
  • Deep Blue (1级) 2017-10-13回复20楼

    @ pine  修改后报错了

    亮了(0)
  • 苏言瑾 (1级)这家伙太懒了,还未填写个人描述! 2017-10-13回复21楼

    @ 六翼 脚本使用存在检测超时是什么原理?!具体检测时,有些网站是存在s2-045的漏洞,但是却还是报超时。运行环境为kali 2.0 中的Python环境。

    亮了(0)
    • 六翼 (3级) 2017-10-13回复

      @ 苏言瑾  超时可能网站有防护,数据被拦截了,也有可能网站本身响应缓慢,连接超时。

      亮了(0)
  • zhuxiu小康康 (1级) 2017-10-13回复22楼

    K8表示又有人来一较高下了

    亮了(0)
  • IamanAI (1级) 2017-10-16回复23楼

    超时的人,url后面加了http(s)了嘛?

    亮了(0)
  • testscc 2017-10-18回复24楼

    楼主有心了,给你点赞!!!

    亮了(1)
  • wyyw (2级) 2017-10-23回复25楼

    楼主有心了,给你点赞

    亮了(0)
  • wxw786 (1级) 2017-11-05回复26楼

    试用了下 居然直接漏报了 不准

    亮了(0)
  • muhe (1级) 2017-11-05回复27楼

    表示有乱码,怎么解决?

    亮了(0)
  • zoonctrl (6级)该怎么做好信息安全? 2017-12-14回复28楼

    支持一下

    亮了(1)
  • fuckyou 2018-05-05回复29楼

    @ 未知用户 后门在哪?请拿出证据。
    靠贬低别人抬高自己的人不是什么好鸟
    还有楼主弄的东西确实没什么用,
    检测而已不知道哪来的勇气抬高自己?

    亮了(0)

 

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

六翼

六翼

这家伙太懒,还未填写个人描述!

4文章数27评论数

最近文章

LaserCrack:一款可扩展的暴力破解框架

2018.07.07

Python3编写的CMS漏洞检测工具(含300POC)

2017.11.07

Python编写的开源Struts2全版本漏洞检测工具

2017.10.11

浏览更多

相关阅读

  • Deepviz SDK 的 Python 接口浅析
  • CVE-2016-1494 (python – rsa)漏洞详解
  • Mac OS下的wifi自动破解工具xwifi
  • 论技术宅如何正确的追《权力的游戏》
  • Python3编写的CMS漏洞检测工具(含300POC)

特别推荐

关注我们 分享每日精选文章

活动预告

  • 11月

    FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气

    已结束
  • 10月

    【16课时-连载中】挖掘CVE不是梦(系列课程2)

    已结束
  • 10月

    【首节课仅需1元】挖掘CVE不是梦

    已结束
  • 9月

    【已结束】自炼神兵之自动化批量刷SRC

    已结束

FREEBUF

  • 免责声明
  • 协议条款
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2018年11月12日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me