最新Struts2全版本漏洞检测工具

01

工具介绍

图片

1、点击“检测漏洞”,会自动检测该URL是否存在S2-001、S2-005、S2-009、S2-013、S2-016、S2-019、S2-020/021、S2-032、S2-037、DevMode、S2-045/046、S2-052、S2-048、S2-053、S2-057、S2-061、S2相关log4j2十余种漏洞。

2、“批量验证”,(为防止批量geshell,此功能已经删除,并不再开发)。

3、S2-020、S2-021仅提供漏洞扫描功能,因漏洞利用exp很大几率造成网站访问异常,本程序暂不提供。

4、对于需要登录的页面,请勾选“设置全局Cookie值”,并填好相应的Cookie,程序每次发包都会带上Cookie。

5、作者对不同的struts2漏洞测试语句做了大量修改,执行命令、上传功能已经能通用。

6、支持GET、POST、UPLOAD三种请求方法,您可以自由选择。(UPLOAD为Multi-Part方式提交)

7、部分漏洞测试支持UTF-8、GB2312、GBK编码转换。

8、每次操作都启用一个线程,防止界面卡死。

警告:该工具为漏洞自查工具,仅用来扫描及验证网站存在的Struts2漏洞,并可以协助管理员修复网站漏洞,也可用作授权的渗透测试,但严禁用于非授权的渗透测试、严禁用于攻击他人网站、严禁用于非法途径,否则后果自负。

原创文章,作者:guozi,如若转载,请注明出处:https://www.sudun.com/ask/90262.html

(0)
guozi's avatarguozi
上一篇 2024年6月5日 下午3:23
下一篇 2024年6月5日 下午3:24

相关推荐

  • 防诈骗的高质量手抄报怎么画,防御诈骗的手抄报

    近年来,随着互联网的快速发展,异地诈骗案件层出不穷。许多人都经历过远程诈骗,例如被未知号码骚扰或银行账户被盗。那么什么是远程诈骗?为何如此盛行?如何有效防范远程诈骗?本文揭示了手写…

    行业资讯 2024年4月7日
    0
  • 安徽seo技术培训及其优势

    你是否想要了解SEO技术?或许你已经听说过安徽SEO技术培训,但是仍然对它的优势一知半解。那么,让我们一起来探究一下安徽SEO技术培训的背景介绍、课程设置以及它所具备的优势。通过本…

    行业资讯 2024年4月2日
    0
  • 服务器租用主机

    你是否听说过服务器租用主机?这一领域的发展日新月异,让人有些眼花缭乱。但是,它究竟是什么?它有哪些优势和劣势?如何选择适合自己的服务器租用主机?又有什么样的价格标准呢?如果你对这些…

    行业资讯 2024年4月17日
    0
  • 怎么检查ip是否被占用,检测ip有没有被墙

    什么是IP被墙? 1、使用网络工具:在应用商店搜索并下载“IP查看器”、“Ping工具”等网络工具。这些工具可以帮助您找到手机当前的IP 地址并执行ping 测试以确定您的手机是否…

    行业资讯 2024年5月16日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注