Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
S2-045-EXP-POC-TOOLS — استغلال إثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Struts2 S2-045 (CVE-2017-5638) عبر رأس Content-Type خبيث. | Kitploit
أدوات/GitHubGitHub/jas502n/s2-045-exp-poc-tools
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubjas502n/s2-045-exp-poc-tools

S2-045-EXP-POC-TOOLS

استغلال إثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Struts2 S2-045 (CVE-2017-5638) عبر رأس Content-Type خبيث.

عرض المستودع
25192منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

#CNVD-ID CNVD-2017-02474 تاريخ النشر 2017-03-07 مستوى الخطورة مرتفع (AV:N/AC:L/Au:N/C:C/I:C/A:C) المنتجات المتأثرة Apache struts >=2.3.5,<=2.3.31 Apache struts >=2.5,<=2.5.10 CVE ID CVE-2017-5638 وصف الثغرة Apache Struts هو إطار عمل مفتوح المصدر لإنشاء تطبيقات ويب Java على مستوى المؤسسات. يحتوي Apache Struts2 على ثغرة تنفيذ أكواد عن بُعد S2-045. يمكن للمهاجم عن بُعد استغلال هذه الثغرة للسيطرة المباشرة على خادم موقع الويب.

#نوع الثغرة ثغرة عامة (برمجيات/عتاد)

#رابط مرجعي URL https://cwiki.apache.org/confluence/display/WW/S2-045 حل الثغرة قامت Apache Struts رسميًا بإصلاح هذه الثغرة في الإصدارات الجديدة التي أصدرتها. يُنصح المستخدمون الذين يستخدمون وحدة Jakarta Multipart parser بترقية Apache Struts إلى الإصدار 2.3.32 أو 2.5.10.1: #https://cwiki.apache.org/confluence/display/WW/S2-045

#الملخص إمكانية تنفيذ أكواد عن بُعد عند إجراء رفع ملفات استنادًا إلى Jakarta Multipart parser. من يجب أن يقرأ هذا جميع مطوّري ومستخدمي Struts 2 تأثير الثغرة إمكانية تنفيذ أكواد عن بُعد عند إجراء رفع ملفات استنادًا إلى Jakarta Multipart parser أقصى تصنيف أمني مرتفع التوصية قم بالترقية إلى Struts 2.3.32 أو Struts 2.5.10.1 البرمجيات المتأثرة: Struts 2.3.5 - Struts 2.3.31، Struts 2.5 - Struts 2.5.10 المُبلِّغ Nike Zheng dot zheng at dbappsecurity dot com dot cn> معرّف CVE CVE-2017-5638 المشكلة من الممكن تنفيذ هجوم RCE باستخدام قيمة Content-Type خبيثة. إذا كانت قيمة Content-Type غير صالحة، يتم إلقاء استثناء يُستخدم بعد ذلك لعرض رسالة خطأ للمستخدم. الحل إذا كنت تستخدم Jakarta Multipart parser لرفع الملفات، قم بترقية Apache Struts إلى الإصدار 2.3.32 أو 2.5.10.1. يمكنك أيضًا التحول إلى تنفيذ مختلف لـ Multipart parser. التوافق العكسي لا يُتوقع حدوث أي مشكلات تتعلق بعدم التوافق مع الإصدارات السابقة. حل بديل قم بتنفيذ مرشح Servlet يتحقق من صحة Content-Type ويتجاهل الطلبات ذات القيم المشبوهة التي لا تطابق multipart/form-data.

تنزيل الأداة