Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-5638-PoC — Dieses Repository bietet einen PoC für CVE-2017-5638, eine Sicherheitslücke zur Remote-Code-Ausführung in Apache Struts 2, ausnutzbar über einen manipulierten Content-Type HTTP-Header. | Kitploit
Tools/GitHubGitHub/kloutkake/cve-2017-5638-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubkloutkake/cve-2017-5638-poc

CVE-2017-5638-PoC

Dieses Repository bietet einen PoC für CVE-2017-5638, eine Sicherheitslücke zur Remote-Code-Ausführung in Apache Struts 2, ausnutzbar über einen manipulierten Content-Type HTTP-Header.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-5638 Apache Struts 2 RCE Proof of Concept

Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript, das die als CVE-2017-5638 identifizierte Remote Code Execution (RCE)-Sicherheitslücke in Apache Struts 2 demonstriert.

Details zur Sicherheitslücke

  • CVE-ID: CVE-2017-5638
  • Betroffene Software: Apache Struts 2 Versionen vor 2.3.32 und 2.5.10.1
  • Typ der Sicherheitslücke: Remote Code Execution
  • Angriffsvektor: Remote, über manipulierten Content-Type HTTP-Header

Beschreibung

Ein Fehler bei der Verarbeitung des Content-Type-Headers in Datei-Upload-Anfragen ermöglicht Angreifern die Ausführung beliebiger OGNL-Ausdrücke. Dies kann zu einer vollständigen Systemkompromittierung führen.

Inhalt

  • exploit.py: PoC-Skript zur Demonstration der Sicherheitslücke
  • README.md: Anleitung zum Einrichten einer angreifbaren Umgebung und Ausführen des PoC
  • docs/: Zusätzliche Dokumentation und Analyse der Sicherheitslücke

Verwendung

  • Installieren der Abhängigkeiten:
root@kitploit:~
pip isntall -r PoC/requirements.txt
  • Überprüfen, ob ein Ziel verwundbar ist:
root@kitploit:~
python3 PoC/exploit.py --url <target_url> --check
  • Exploit ausführen:
root@kitploit:~
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken. Die unbefugte Nutzung dieses Codes gegen ein System ohne Erlaubnis ist illegal und unethisch.

Tool herunterladen