Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-5638 — Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - تنفيذ التعليمات البرمجية عن بُعد - سكربت شل | Kitploit
أدوات/GitHubGitHub/win3zz/cve-2017-5638
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubwin3zz/cve-2017-5638

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - تنفيذ التعليمات البرمجية عن بُعد - سكربت شل

عرض المستودع
163منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - تنفيذ الأوامر عن بُعد - سكربت شل

يحتوي محلل Jakarta Multipart في Apache Struts 2 الإصدارات 2.3.x قبل 2.3.32 و2.5.x قبل 2.5.10.1 على معالجة غير صحيحة للاستثناءات وتوليد رسائل خطأ أثناء محاولات رفع الملفات، مما يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر ترويسة HTTP مصممة خصيصًا مثل Content-Type أو Content-Disposition أو Content-Length، كما تم استغلال هذه الثغرة في مارس 2017 عبر ترويسة Content-Type تحتوي على سلسلة #cmd=.

الاستخدام

root@kitploit:~
./cve-2017-5638.sh <url> <cmd>

مثال:

N|Solid

تنزيل الأداة