Sploitus

Exploit for Detection-struts-cve-2017-5638-detector

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JOIDIEGO-DETECTION-STRUTS-CVE-2017-5638-DETECTOR
# 🚨 كشف الشذوذ في الوقت الفعلي لـ Apache Struts CVE-2017-5638

> **كشف استغلال اليوم الصفري استنادًا إلى التحليل التدفقي وهياكل البيانات الاحتمالية**

![Dashboard Screenshot](https://assets.kitploit.com/production/public/readmes/27612/7c051392eae722b45a130302ce4e64ea2f10fcc72c693b0b9381e0f7a63c5aae.jpg) ![Dashboard Screenshot](https://assets.kitploit.com/production/public/readmes/27612/89390fca13c33902f87c78729f277edf7565d02201464395be96dda6d5435d96.png)

## 📌 وصف المشروع

هذا المشروع هو **نظام كشف الشذوذ في الوقت الفعلي** مصمم لـ **كشف استغلال RCE (تنفيذ الأوامر عن بُعد)** على **Apache Struts عبر الثغرة CVE-2017-5638** ، دون الاعتماد على التوقيعات أو الأنماط المعروفة.

CVE-2017-5638 هي ثغرة حرجة استُخدمت في **هجوم Equifax 2017** ، مما أدى إلى تسرب البيانات الشخصية لـ 147 مليون شخص. نجح هذا الهجوم بسبب **الفشل في إدارة التصحيحات والكشف المبكر**.

يتغلب هذا النظام على هذه العيوب من خلال:

  * ✅ **الكشف القائم على السلوك** (بدلاً من التوقيع)
  * ✅ **تحليل 3-gram على مستوى البايت** لجميع طلبات HTTP
  * ✅ **Count-Min Sketch** لتتبع التردد بكفاءة
  * ✅ **اختلاف KL** لقياس الانحراف عن الأنماط الطبيعية
  * ✅ **عتبة تكيفية** (mean + 3σ) للكشف في الوقت الفعلي
  * ✅ **لوحة معلومات مرئية** باستخدام Streamlit



الهدف: **كشف استغلال اليوم الصفري قبل اختراق النظام** ، حتى لو لم يُرَ الحمولة من قبل.

* * *

## 🎯 الأهداف الرئيسية