۱۵-شهریور-۱۳۹۶, ۱۹:۱۴:۵۶
سلام،
همانطور که مطلع هستید آسیب پذیری با نام CVE 2017-9805 در Apache Struts که یک framework متن باز با معماری MVC برای ساخت اپلیکیشن های وب جاوا است که به مهاجم امکان اجرای کد از راه دور میدهد..
شخصا برای تست و اکسپلویت این آسیب پذیری از ابزار jexboss استفاده کردم:
حالا برای اینکه سایت های آسیب پذیر و پیدا کنید میتونید از گوگل دستور زیر سرچ کنید:
مثلا برای سایت های عربی...
[attachment=13921]
[attachment=13922]
همانطور که مطلع هستید آسیب پذیری با نام CVE 2017-9805 در Apache Struts که یک framework متن باز با معماری MVC برای ساخت اپلیکیشن های وب جاوا است که به مهاجم امکان اجرای کد از راه دور میدهد..
شخصا برای تست و اکسپلویت این آسیب پذیری از ابزار jexboss استفاده کردم:
کد:
python jexboss.py -host <site>
حالا برای اینکه سایت های آسیب پذیر و پیدا کنید میتونید از گوگل دستور زیر سرچ کنید:
مثلا برای سایت های عربی...
کد:
site:sa inurl:"login.action"
[attachment=13921]
[attachment=13922]