Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2017-9805.py — Besserer Exploit-Code für CVE 2017 9805 Apache Struts | Kitploit
Tools/GitHubGitHub/chrisjd20/cve-2017-9805.py
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubchrisjd20/cve-2017-9805.py

cve-2017-9805.py

Besserer Exploit-Code für CVE 2017 9805 Apache Struts

Repository anzeigen
218vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-9805.py

  1. Besserer Exploit-Code für CVE 2017 9805 Apache Struts
  2. Sollte weitgehend fehlerfest sein

Warum neu schreiben?

Ich habe festgestellt, dass der meiste Exploit-Code online einfach String-Verkettung verwendet, um vom Benutzer bereitgestellte Befehle einzufügen und in eine XML-Zeichenkette einzufügen. Das ist nicht sehr zuverlässig, da XML für bestimmte Sonderzeichen eine Codierung erfordert. Infolgedessen wird ein Fehler ausgelöst, weil diese Skripte das nicht berücksichtigen. Darüber hinaus kann korrekt codiertes XML Fehler bei der ordnungsgemäßen Befehlsausführung verursachen. Dieses Skript löst diese Probleme.

Was ist anders?

  1. Ich habe ein ordnungsgemäßes Argument-Parsing hinzugefügt
  2. Regex-Prüfung der korrekten Argumentformatierung.
  3. XML als Objekt statt nur als Zeichenkette
  4. Codierung von Befehlen, um Fehler durch Sonderzeichen in der vom Benutzer bereitgestellten Payload zu verhindern.
Tool herunterladen