Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
st2-046-poc — st2-046-poc CVE-2017-5638 | Kitploit
Tools/GitHubGitHub/jas502n/st2-046-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjas502n/st2-046-poc

st2-046-poc

st2-046-poc CVE-2017-5638

Repository anzeigen
2129vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

#Struts2 Content-Disposition filename null-byte Variante von CVE-2017-5638

Struts2 Sicherheitsbulletin S2-046

Ein Null-Byte (\x00) im Content-Disposition-Header-Feld filename einer Anfrage kann eine InvalidFileNameException mit demselben (clientseitig kontrollierten) Dateinamen-String in der Ausnahmenachricht auslösen, der zur OGNL-Auswertung während der Fehlerbehandlung verwendet werden kann. Beachten Sie, dass dies ähnlich, aber unterschiedlich ist zu sowohl dem ursprünglichen Content-Type-Vektor, der in S2-045 gemeldet wurde als auch der Content-Length/Content-Disposition-Variante, die ebenfalls in S2-046 erwähnt wird.

Alle oben genannten Varianten sind bereits durch die Patches in den Struts2-Versionen 2.3.32 und 2.5.10.1 behoben, und Projekte können alternativ struts-extras verwenden, um eine Minderung vor Ort ohne Upgrade durchzuführen. Beachten Sie jedoch, dass frühere auf Content-Type fokussierte WAF/LB-Gegenmaßnahmen möglicherweise nicht vor diesen alternativen Vektoren schützen.

sh exploit-cd.sh [url] [command] [[add'l curl args]]

Tool herunterladen