Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-5638-PoC — يوفر هذا المستودع إثبات المفهوم (PoC) للثغرة CVE-2017-5638، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Apache Struts 2، قابلة للاستغلال عبر ترويسة HTTP من نوع Content-Type مُصمّمة خصيصًا. | Kitploit
أدوات/GitHubGitHub/kloutkake/cve-2017-5638-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkloutkake/cve-2017-5638-poc

CVE-2017-5638-PoC

يوفر هذا المستودع إثبات المفهوم (PoC) للثغرة CVE-2017-5638، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Apache Struts 2، قابلة للاستغلال عبر ترويسة HTTP من نوع Content-Type مُصمّمة خصيصًا.

عرض المستودع
18منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-5638 إثبات المفهوم لثغرة RCE في Apache Struts 2

يحتوي هذا المستودع على برنامج نصي لإثبات المفهوم (PoC) يوضح ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) المعرّفة باسم CVE-2017-5638 في Apache Struts 2.

تفاصيل الثغرة

  • معرف CVE: CVE-2017-5638
  • البرنامج المتأثر: إصدارات Apache Struts 2 قبل 2.3.32 و2.5.10.1
  • نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد
  • متجه الهجوم: عن بُعد، عبر ترويسة HTTP Content-Type مصمّمة خصيصًا

الوصف

يسمح خطأ في معالجة ترويسة Content-Type في طلبات رفع الملفات للمهاجمين بتنفيذ تعبيرات OGNL عشوائية. وهذا قد يؤدي إلى اختراق كامل للنظام.

المحتويات

  • exploit.py: برنامج PoC النصي لتوضيح الثغرة
  • README.md: إرشادات لإعداد بيئة قابلة للاستغلال وتشغيل الـ PoC
  • docs/: وثائق إضافية وتحليل للثغرة

الاستخدام

  • تثبيت المتطلبات:
pip isntall -r PoC/requirements.txt
  • التحقق مما إذا كان الهدف عرضة للثغرة:
python3 PoC/exploit.py --url <target_url> --check
  • تشغيل الاستغلال:
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>

إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا الكود ضد أي نظام دون إذن يعد غير قانوني وغير أخلاقي.

تنزيل الأداة