Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
S2-045-EXP-POC-TOOLS — Proof-of-Concept-Exploit für die Schwachstelle Apache Struts2 S2-045 (CVE-2017-5638) zur Remote-Code-Ausführung über einen bösartigen Content-Type-Header. | Kitploit
Tools/GitHubGitHub/jas502n/s2-045-exp-poc-tools
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubjas502n/s2-045-exp-poc-tools

S2-045-EXP-POC-TOOLS

Proof-of-Concept-Exploit für die Schwachstelle Apache Struts2 S2-045 (CVE-2017-5638) zur Remote-Code-Ausführung über einen bösartigen Content-Type-Header.

Repository anzeigen
25192vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#CNVD-ID CNVD-2017-02474 发布时间 2017-03-07 危害级别 高 (AV:N/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Apache struts >=2.3.5,<=2.3.31 Apache struts >=2.5,<=2.5.10 CVE ID CVE-2017-5638 漏洞描述 Apache Struts ist ein Open-Source-Framework zur Erstellung von unternehmenskritischen Java-Webanwendungen. Apache Struts2 weist die S2-045 Remote Code Execution Schwachstelle auf. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um direkt die Kontrolle über den Webserver zu erlangen.

#Schwachstellentyp Allgemeine Software-/Hardware-Schwachstelle

#URL-Referenzlink https://cwiki.apache.org/confluence/display/WW/S2-045 漏洞解决方案 Apache Struts hat die Schwachstelle in den veröffentlichten neuen Versionen behoben. Benutzern des Jakarta Multipart-Parser-Moduls wird empfohlen, auf Apache Struts Version 2.3.32 oder 2.5.10.1 zu aktualisieren: #https://cwiki.apache.org/confluence/display/WW/S2-045

#Zusammenfassung Mögliche Remote Code Execution bei Dateiuploads basierend auf dem Jakarta Multipart-Parser. Wer sollte dies lesen Alle Struts-2-Entwickler und -Benutzer Auswirkungen der Schwachstelle Mögliche RCE bei Dateiuploads basierend auf dem Jakarta Multipart-Parser Maximale Sicherheitsbewertung Hoch Empfehlung Upgrade auf Struts 2.3.32 oder Struts 2.5.10.1 Betroffene Software: Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10 Melder Nike Zheng dot zheng at dbappsecurity dot com dot cn> CVE-Identifikator CVE-2017-5638 Problem Es ist möglich, einen RCE-Angriff mit einem bösartigen Content-Type-Wert durchzuführen. Wenn der Content-Type-Wert ungültig ist, wird eine Ausnahme ausgelöst, die dann verwendet wird, um einem Benutzer eine Fehlermeldung anzuzeigen. Lösung Wenn Sie einen Jakarta-basierten Multipart-Parser für Dateiuploads verwenden, aktualisieren Sie auf Apache Struts Version 2.3.32 oder 2.5.10.1. Sie können auch auf eine andere Implementierung des Multipart-Parsers umsteigen. Rückwärtskompatibilität Es werden keine Probleme mit der Rückwärtskompatibilität erwartet. Workaround Implementieren Sie einen Servlet-Filter, der den Content-Type validiert und Anfragen mit verdächtigen Werten, die nicht multipart/form-data entsprechen, verwirft.

Tool herunterladen