/struts-scan

struts2漏洞全版本检测和利用工具

Primary LanguagePython

struts-scan

快速检测struts命令执行漏洞,可批量。

支持对以下版本的检测

ST2-005

ST2-009

ST2-013

ST2-016

ST2-019

ST2-020

ST2-devmode

ST2-032

ST2-033

ST2-037

ST2-045

ST2-048

ST2-052

ST2-053

使用

image

image

增加

[+]针对各版本的shell命令交互

[+]struts2-052检测(利用后面会加上)

[+]struts2-053检测+利用(需要提供参数)

[+]检测过程中输出超时原因

[+]兼容HTTP/1.0,修复了struts-045检测不准确的问题