Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
st2-046-poc — st2-046-poc CVE-2017-5638 | Kitploit
أدوات/GitHubGitHub/jas502n/st2-046-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubjas502n/st2-046-poc

st2-046-poc

st2-046-poc CVE-2017-5638

عرض المستودع
2129منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

#Struts2 Content-Disposition filename null-byte متغير من CVE-2017-5638

النشرة الأمنية لـ Struts2 S2-046

يمكن لبايت صفري (\x00) في حقل اسم الملف في ترويسة Content-Disposition للطلب أن يطلق InvalidFileNameException مع سلسلة اسم الملف نفسها (التي يتحكم فيها العميل) في رسالة الاستثناء، والتي يمكن استخدامها لتحفيز تقييم OGNL أثناء معالجة الأخطاء. لاحظ أن هذا مشابه لكلٍّ من Content-Type vector الأصلي المُبلَّغ عنه في S2-045 وContent-Length/Content-Disposition variant المذكور أيضًا في S2-046، لكنه مختلف عنهما.

جميع المتغيرات المذكورة أعلاه تم إصلاحها بالفعل بواسطة التصحيحات في إصدارات Struts2 2.3.32 و2.5.10.1، ويمكن للمشاريع بدلاً من ذلك استخدام struts-extras للقيام بالتخفيف في مكانها دون ترقية، لكن لاحظ أن الإجراءات الوقائية السابقة لـ WAF/LB المركّزة على Content-Type قد لا تحمي من هذه المتجهات البديلة.

sh exploit-cd.sh [url] [command] [[add'l curl args]]

تنزيل الأداة