Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/iletee/struts2-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubiletee/struts2-rce

struts2-rce

Exploitierbares Ziel für CVE-2017-5638

Repository anzeigen
11154vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Demo für CVE-2017-5638

DepShield Badge

Vollständig basierend auf https://github.com/piesecurity/apache-struts2-CVE-2017-5638

Verwendung:

Voraussetzungen: Python, Docker, Maven und ein JDK müssen installiert sein

  1. Dieses Repository klonen
  2. mvn clean package im Projektstammverzeichnis ausführen
  3. docker build -t hack . ausführen
  4. docker run -d -p 8080:8080 hack ausführen
  5. Sobald der Container online ist - im Browser überprüfen

Um mit dem Testen von RCE zu beginnen, führen Sie die Datei exploit.py aus.

  1. python exploit.py http://myserver:8080/orders/3 "CMD"

Probieren Sie verschiedene Befehle aus, wie

  • pwd - Wo sind wir?
  • whomai - Als welcher Benutzer führen wir dies aus?
  • ls -la - Was ist in meinem Verzeichnis?
  • ls / - Was ist auf meiner Maschine?
  • ls /etc - Was können wir sonst noch finden?

README.txt - Rest Showcase Webanwendung

Rest Showcase ist ein einfaches Beispiel für eine REST-Anwendung, die mit dem REST-Plugin erstellt wurde.

Weitere Informationen zum Einstieg in Struts finden Sie unter

  • http://cwiki.apache.org/WW/home.html

I18N:

Bitte beachten Sie, dass dieses Projekt unter der Annahme erstellt wurde, dass es in einer Umgebung ausgeführt wird, in der das Standard-Gebietsschema auf Englisch eingestellt ist. Das bedeutet, dass die in package.properties definierten Standardmeldungen auf Englisch sind. Wenn das Standard-Gebietsschema Ihres Servers abweicht, benennen Sie package.properties in package_en.properties um und erstellen Sie eine neue package.properties mit passenden Werten für Ihr Standard-Gebietsschema.

Tool herunterladen