Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
struts2-rce — هدف قابل للاستغلال لـ CVE-2017-5638 | Kitploit
أدوات/GitHubGitHub/iletee/struts2-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubiletee/struts2-rce

struts2-rce

هدف قابل للاستغلال لـ CVE-2017-5638

عرض المستودع
11154منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عرض توضيحي لاستغلال CVE-2017-5638

DepShield Badge

مبني بالكامل على https://github.com/piesecurity/apache-struts2-CVE-2017-5638

الاستخدام:

المتطلبات الأساسية: تثبيت python وdocker وmaven وjdk

  1. استنساخ هذا المستودع
  2. تشغيل mvn clean package في جذر المشروع
  3. تشغيل docker build -t hack .
  4. تشغيل docker run -d -p 8080:8080 hack
  5. بعد أن تصبح الحاوية جاهزة - تحقق منها عبر المتصفح

لبدء اختبار RCE - قم بتشغيل ملف exploit.py.

  1. python exploit.py http://myserver:8080/orders/3 "CMD"

جرّب أوامر مختلفة مثل:

  • pwd - أين نحن؟
  • whomai - بأي مستخدم نعمل؟
  • ls -la - ماذا يوجد في مجلدي؟
  • ls / - ما الموجود على جهازي؟
  • ls /etc - ماذا يمكننا أن نجد أيضًا؟

README.txt - تطبيق Rest Showcase للويب

Rest Showcase هو مثال بسيط لتطبيق REST مبني باستخدام إضافة REST.

لمزيد من المعلومات حول البدء مع Struts، انظر

  • http://cwiki.apache.org/WW/home.html

I18N:

يُرجى ملاحظة أن هذا المشروع أُنشئ على افتراض أنه سيتم تشغيله في بيئة تكون فيها اللغة المحلية الافتراضية مضبوطة على الإنجليزية. وهذا يعني أن الرسائل الافتراضية المعرّفة في package.properties بالإنجليزية. إذا كانت اللغة المحلية الافتراضية لخادمك مختلفة، فأعد تسمية package.properties إلى package_en.properties وأنشئ package.properties جديدة بقيم مناسبة للغة المحلية الافتراضية لديك.

تنزيل الأداة