Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XworkStruts-RCE — (CVE-2017-5638) XworkStruts RCE-Schwachstellen-Testskript | Kitploit
Tools/GitHubGitHub/ludy-dev/xworkstruts-rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubludy-dev/xworkstruts-rce

XworkStruts-RCE

(CVE-2017-5638) XworkStruts RCE-Schwachstellen-Testskript

Repository anzeigen
1vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XworkStruts-RCE

(CVE-2017-5638) XworkStruts RCE Testskript für Schwachstellen

Der Jakarta-Multipart-Parser in Apache Struts 2 2.3.x vor 2.3.32 und 2.5.x vor 2.5.10.1 weist eine fehlerhafte Ausnahmebehandlung und Generierung von Fehlermeldungen bei Datei-Upload-Versuchen auf, was es entfernten Angreifern ermöglicht, beliebige Befehle über einen manipulierten Content-Type-, Content-Disposition- oder Content-Length-HTTP-Header auszuführen – wie im März 2017 in freier Wildbahn mit einem Content-Type-Header geschehen, der eine #cmd=-Zeichenkette enthielt.

Verwendung>

root@kitploit:~
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (user defined port)

python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (default : 80/tcp)

[aktualisiert!] Das Skript wurde für Python3 angepasst.

Verwenden Sie den Schwachstellentest einfach für Ihr System.

Tool herunterladen