Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-11776 — CVE-2018-11776(S2-057) EXPLOIT CODE | Kitploit
أدوات/GitHubGitHub/jiguangsdf/cve-2018-11776
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubjiguangsdf/cve-2018-11776

CVE-2018-11776

CVE-2018-11776(S2-057) EXPLOIT CODE

عرض المستودع
105منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2018-11776

في 23 أغسطس 2018، أصدرت Apache Strust2 أحدث نشرة أمنية، حيث توجد ثغرة عالية الخطورة لتنفيذ الأكواد عن بُعد في Apache Struts2، وقد تم الإبلاغ عن الثغرة من قبل باحث أمني من فريق Semmle Security Research، ورقم الثغرة هو CVE-2018-11776 (S2-057). إذا لم يتم تعيين قيمة namespace في تكوين XML لـ Struts2 ولم يتم تعيين (Action Configuration) أو استخدام namespace مع أحرف بدل، فقد يؤدي ذلك إلى تنفيذ الأكواد عن بُعد.

الإصدارات المتأثرة

Struts 2.3 to 2.3.34

Struts 2.5 to 2.5.16

الإصدارات المُصلحة

Struts 2.3.35

Struts 2.5.17

طريقة الاستخدام

python3 s2-057.py {url} eg: python3 s2-057.py http://example.com

التحقق من الثغرة

استخدم منصة الكشف عبر الإنترنت seebug.org لاكتشاف وجود ثغرة struts s2-057 في أحد المواقع

default

استخدم s2-057.py للكشف عن وجود ثغرة struts s2-057 في أحد المواقع

default
تنزيل الأداة