Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
struts2_cve-2017-5638 — # استغلال قائم على Java لثغرة Apache Struts2 CVE-2017-5638، ينفذ أوامر عشوائية عبر ترويسات HTTP مصممة خصيصًا. مخصص لتقييمات الأمان المصرح بها. | Kitploit
أدوات/GitHubGitHub/m3ssap0/struts2_cve-2017-5638
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubm3ssap0/struts2_cve-2017-5638

struts2_cve-2017-5638

# استغلال قائم على Java لثغرة Apache Struts2 CVE-2017-5638، ينفذ أوامر عشوائية عبر ترويسات HTTP مصممة خصيصًا. مخصص لتقييمات الأمان المصرح بها.

عرض المستودع
11منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

struts2_cve-2017-5638

هذا نوع من التحويل إلى Java لاستغلال Python الموجود في: https://www.exploit-db.com/exploits/41570/.

هذا البرنامج مكتوب بحيث لا يحتوي على أي تبعيات خارجية.

إخلاء المسؤولية

هذه الأداة مخصّصة لمهندسي الأمن ومتخصصي أمن التطبيقات (AppSec) لإجراء تقييمات أمنية. يرجى استخدام هذه الأداة بمسؤولية. لا أتحمل المسؤولية عن الطريقة التي يستخدم بها أي شخص هذا التطبيق. لست مسؤولاً عن أي أضرار ناتجة أو أي جرائم تُرتكب باستخدام هذه الأداة.

معلومات الثغرة

  • معرّف CVE: CVE-2017-5638
  • الرابط: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638
  • الوصف: محلّل Jakarta Multipart في Apache Struts 2 الإصدارات 2.3.x قبل 2.3.32 و2.5.x قبل 2.5.10.1 يعاني من معالجة استثناءات غير صحيحة وتوليد رسائل خطأ أثناء محاولات رفع الملفات، مما يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر ترويسة HTTP مخصصة Content-Type أو Content-Disposition أو Content-Length، كما تم استغلاله في البرية في مارس 2017 باستخدام ترويسة Content-Type تحتوي على سلسلة #cmd=.

المساعدة

Usage:
   java -jar struts2_cve-2017-5638.jar [options]
Description:
   Exploiting Apache Struts2 Remote Code Execution (CVE-2017-5638).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed.
   -cmd, --command [command_to_execute]
      The command that will be executed on the remote machine.
   --cookies [cookies]
      Optional. Cookies passed into the request, i.e. authentication cookies.
   -v, --verbose
      Optional. Increase verbosity.

أمثلة

java -jar struts2_cve-2017-5638.jar --url "https://vuln1.foo.com/asd" --command ipconfig
java -jar struts2_cve-2017-5638.jar --url "https://vuln2.foo.com/asd" --command ipconfig --cookies "JSESSIONID=qwerty0123456789"
java -jar struts2_cve-2017-5638.jar --url "https://vuln3.foo.com/asd" --command dir --cookies "JSESSIONID=qwerty0123456789;foo=bar"

المؤلفون

  • Antonio Francesco Sardella - نقل إلى Java - m3ssap0

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE.txt للحصول على التفاصيل.

شكر وتقدير

  • Vex Woo لكتابة الاستغلال الأصلي بلغة Python.
تنزيل الأداة