Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-11776 — Python-Exploit für die Apache Struts2 S2-057 (CVE-2018-11776) Schwachstelle zur Remote-Codeausführung. Ziel ist ein nicht gesetzter oder Wildcard-Namespace in der XML-Konfiguration, um beliebige Befehle auszuführen. | Kitploit
Tools/GitHubGitHub/jiguangsdf/cve-2018-11776
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubjiguangsdf/cve-2018-11776

CVE-2018-11776

Python-Exploit für die Apache Struts2 S2-057 (CVE-2018-11776) Schwachstelle zur Remote-Codeausführung. Ziel ist ein nicht gesetzter oder Wildcard-Namespace in der XML-Konfiguration, um beliebige Befehle auszuführen.

Repository anzeigen
105vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

CVE-2018-11776

Am 23. August 2018 veröffentlichte Apache Strust2 ein neues Sicherheitsbulletin: Apache Struts2 weist eine kritische Schwachstelle auf, die eine Remote-Codeausführung (RCE) ermöglicht. Die Schwachstelle wurde von einem Sicherheitsforscher des Semmle Security Research Teams gemeldet; ihre Kennung lautet CVE-2018-11776 (S2-057). Wenn in der XML-Konfiguration von Struts2 der namespace-Wert nicht gesetzt ist und in der (Action Configuration) ebenfalls kein namespace gesetzt ist oder ein Platzhalter-namespace verwendet wird, kann dies zu einer Remote-Codeausführung führen.

Betroffene Versionen

Struts 2.3 bis 2.3.34

Struts 2.5 bis 2.5.16

Behobene Versionen

Struts 2.3.35

Struts 2.5.17

Verwendung

python3 s2-057.py {url} z. B. python3 s2-057.py http://example.com

Verifizierung der Schwachstelle

Mit der Online-Erkennungsplattform seebug.org wurde bei einer Website die struts-s2-057-Schwachstelle erkannt.

default

Mit s2-057.py wurde bei einer Website die struts-s2-057-Schwachstelle erkannt.

default
Tool herunterladen