Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Struts2Vuln — تطبيق ويب يعمل بإطار Struts 2 وهو معرض للثغرات CVE-2017-98505 و CVE-2017-5638 | Kitploit
أدوات/GitHubGitHub/mike-williams/struts2vuln
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubmike-williams/struts2vuln

Struts2Vuln

تطبيق ويب يعمل بإطار Struts 2 وهو معرض للثغرات CVE-2017-98505 و CVE-2017-5638

عرض المستودع
1منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق Struts2 ضعيف

المتطلبات

  1. Maven (https://maven.apache.org)
  2. Struts <= 2.5.10

CVE-2017-5638 - Apache Struts 2 Multipart form RCE

المتطلبات

  1. حدد عنوان URL يصدر طلب POST متعدد الأجزاء

البدء

  1. يمكن تشغيل التطبيق/الخادم بالأمر التالي: mvn jetty:run.
  2. قم بتشغيل الأداة (https://www.exploit-db.com/exploits/41570/) ضد عنوان URL التالي http://localhost:8080/fileupload

CVE: 2017-98505 - Apache Struts 2 REST Plugin RCE

المتطلبات

  1. Struts REST Plugin
  2. Struts Convention Plugin
  3. يوجد عنوان URL لإنشاء عنصر REST ويمكن إرسال POST إليه. مثلاً: http://localhost:8080/pizza/1. من المهم اتباع اصطلاح تسمية مكون Struts2 الإضافي لضمان توصيل كل شيء تلقائياً.

البدء

  1. يمكن تشغيل التطبيق/الخادم بالأمر التالي: mvn jetty:run.
  2. الملف payload.xml يحتوي على حمولة XML ليتم إرسالها عبر POST إلى التطبيق/واجهة REST الضعيفة.
  3. يمكن تحديث السطر 17 من ملف payload.txt لتنفيذ أي أمر. تم تعيينه حالياً لتشغيل calc.exe (Windows). استبدله بـ /bin/sh لأنظمة Linux إلخ.

يمكن للمهاجم إرسال الحمولة عبر POST للحصول على RCE:

root@kitploit:~
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1
تنزيل الأداة