Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/iampetru/poc-cve-2017-5638
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubiampetru/poc-cve-2017-5638

PoC-CVE-2017-5638

Apache Struts2 CVE-2017-5638 (Sichere Bildungsdemo)

Repository anzeigen
3vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC: Apache Struts2 CVE-2017-5638 (Sichere Bildungsdemo)

📌 Übersicht

Dieses Projekt ist ein Proof-of-Concept (PoC) für CVE-2017-5638, eine bekannte Apache-Struts2-Sicherheitslücke, die es Angreifern ermöglichte, beliebigen Code auf betroffenen Servern auszuführen.
⚠️ Dieses Repository enthält eine sichere, nicht ausnutzende Demo, die ausschließlich zu Bildungszwecken entwickelt wurde. Sie führt keine bösartigen Aktionen aus.


🔎 Über die Sicherheitslücke

  • CVE ID: CVE-2017-5638
  • Typ: Remote Code Execution (RCE)
  • Komponente: Apache Struts2 (Jakarta Multipart Parser)
  • Grundursache: Benutzereingaben im Content-Type-Header wurden unsachgemäß an OGNL (Object-Graph Navigation Language) übergeben, wodurch Angreifer Code auf dem Server einschleusen und ausführen konnten.

🛠️ Wie dieser PoC funktioniert

Dieses Skript zeigt, wie ein Angreifer die Sicherheitslücke testen könnte — jedoch auf harmlose Weise.

  • Es sendet einen speziell präparierten Content-Type-Header, der einen OGNL-Ausdruck enthält.
  • Anstatt gefährliche Befehle auszuführen, versucht die Payload lediglich, einen benutzerdefinierten Header (X-Vuln: Vulnerable) zur Antwort des Servers hinzuzufügen.
  • Wenn der Header erscheint, bedeutet dies, dass der Server OGNL-Eingaben verarbeitet und wahrscheinlich verwundbar ist.

Damit ist es eine sichere Demonstration der Sicherheitslücke, ohne sie tatsächlich auszunutzen.


▶️ Verwendung

root@kitploit:~
# Install required package
pip install requests

# Run the script
python3 struts2_poc.py

# Enter a target URL when prompted (example)
http://example.com/
Tool herunterladen