Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XworkStruts-RCE — (CVE-2017-5638) سكربت اختبار ثغرة RCE في XworkStruts | Kitploit
أدوات/GitHubGitHub/ludy-dev/xworkstruts-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubludy-dev/xworkstruts-rce

XworkStruts-RCE

(CVE-2017-5638) سكربت اختبار ثغرة RCE في XworkStruts

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

XworkStruts-RCE

(CVE-2017-5638) سكربت اختبار ثغرة XworkStruts RCE

محلل Jakarta Multipart في Apache Struts 2 الإصدارات 2.3.x قبل 2.3.32 و2.5.x قبل 2.5.10.1 يحتوي على معالجة استثناءات غير صحيحة وتوليد رسائل خطأ أثناء محاولات رفع الملفات، مما يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر ترويسة HTTP معدّلة من نوع Content-Type أو Content-Disposition أو Content-Length، كما تم استغلاله في مارس 2017 مع ترويسة Content-Type تحتوي على سلسلة #cmd=.

الاستخدام>

root@kitploit:~
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (user defined port)

python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (default : 80/tcp)

[تم التحديث!] تم تعديل السكربت ليعمل مع Python3

فقط استخدم اختبار الثغرة لنظامك

تنزيل الأداة