Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Apache-Struts-v4 — نص استغلال يستهدف 5 ثغرات تنفيذ أوامر عن بُعد في Apache Struts (CVE-2013-2251, CVE-2017-5638, CVE-2017-9805, CVE-2018-11776, CVE-2019-0230) مع توليد حمولة شل PHP. | Kitploit
أدوات/GitHubGitHub/s1kr10s/apache-struts-v4
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubs1kr10s/apache-struts-v4

Apache-Struts-v4

نص استغلال يستهدف 5 ثغرات تنفيذ أوامر عن بُعد في Apache Struts (CVE-2013-2251, CVE-2017-5638, CVE-2017-9805, CVE-2018-11776, CVE-2019-0230) مع توليد حمولة شل PHP.

عرض المستودع
20661منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Apache-Struts-v4

يحتوي البرنامج النصي على 5 ثغرات أمنية مختلفة تستغل ثغرات من نوع RCE في ApacheStruts. في الوقت الحالي، يحتوي فقط على القدرة على إنشاء شيل PHP.


ثغرات CVE المضافة

CVE IDالوصف
CVE-2013-2251يسمح Apache Struts 2.0.0 حتى 2.3.15 للمهاجمين عن بُعد بتنفيذ تعبيرات OGNL عشوائية عبر معامل يحتوي على بادئة (1) action: أو (2) redirect: أو (3) redirectAction: مصمَّمة.
CVE-2017-5638يحتوي محلل Jakarta Multipart في Apache Struts 2 (الإصدارات 2.3.x قبل 2.3.32 و2.5.x قبل 2.5.10.1) على معالجة استثناءات غير صحيحة وتوليد رسائل خطأ أثناء محاولات رفع الملفات، مما يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر رأس HTTP مصمَّم لـ Content-Type أو Content-Disposition أو Content-Length، كما تم استغلاله في البرية في مارس 2017 باستخدام رأس Content-Type يحتوي على سلسلة #cmd=.
CVE-2017-9805يستخدم ملحق REST في Apache Struts 2.1.1 حتى 2.3.x قبل 2.3.34 و2.5.x قبل 2.5.13 صنف XStreamHandler مع مثيل من XStream لإلغاء التغليف دون أي تصفية للنوع، مما قد يؤدي إلى تنفيذ أكواد عن بُعد عند إلغاء تغليف حمولات XML.
CVE-2018-11776تعاني إصدارات Apache Struts من 2.3 إلى 2.3.34 ومن 2.5 إلى 2.5.16 من احتمالية تنفيذ أكواد عن بُعد عندما يكون alwaysSelectFullNamespace صحيحًا (إما من قبل المستخدم أو من خلال إضافة مثل Convention Plugin) وعندها: تُستخدم النتائج بدون مساحة اسم وفي نفس الوقت، يكون الحزمة العلوية بدون مساحة اسم أو بمساحة اسم بدل، وبالمثل، نفس الاحتمالية عند استخدام وسم url الذي لا يحتوي على قيمة أو إجراء وفي نفس الوقت، يكون الحزمة العلوية بدون مساحة اسم أو بمساحة اسم بدل.
CVE-2019-0230يؤدي التقييم المزدوج الإجباري لـ OGNL في Apache Struts 2.0.0 إلى 2.5.20، عند تقييمه على مدخلات المستخدم الخام في خصائص الوسوم، إلى تنفيذ أكواد عن بُعد.

الاستغلال

نص إمكانية الوصول


شكرًا.

تنزيل الأداة