Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Struts2Vuln — Struts-2-Webanwendung, die für CVE-2017-98505 und CVE-2017-5638 anfällig ist | Kitploit
Tools/GitHubGitHub/mike-williams/struts2vuln
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubmike-williams/struts2vuln

Struts2Vuln

Struts-2-Webanwendung, die für CVE-2017-98505 und CVE-2017-5638 anfällig ist

Repository anzeigen
12vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Verwundbare Struts2-Anwendung

Voraussetzungen

  1. Maven (https://maven.apache.org)
  2. Struts <= 2.5.10

CVE-2017-5638 - Apache Struts 2 Multipart-Formular RCE

Voraussetzungen

  1. Ermitteln Sie eine URL, die einen Multipart-Formular-POST ausführt.

Erste Schritte

  1. Die Anwendung/der Server kann mit dem folgenden Maven-Befehl gestartet werden: mvn jetty:run.
  2. Führen Sie den Exploit (https://www.exploit-db.com/exploits/41570/) gegen die folgende URL aus: http://localhost:8080/fileupload

CVE: 2017-98505 - Apache Struts 2 REST-Plugin RCE

Voraussetzungen

  1. Struts REST Plugin
  2. Struts Convention Plugin
  3. Eine REST-URL zum Erstellen eines Elements muss vorhanden sein und per POST angesprochen werden können. Zum Beispiel: http://localhost:8080/pizza/1. Es ist wichtig, der struts2-Plugin-Namenskonvention zu folgen, damit alles automatisch verdrahtet wird.

Erste Schritte

  1. Die Anwendung/der Server kann mit dem folgenden Maven-Befehl gestartet werden: mvn jetty:run.
  2. Die Datei payload.xml enthält die XML-Payload, die per POST an die verwundbare Anwendung/REST-Schnittstelle gesendet wird.
  3. Zeile 17 der Datei payload.txt kann geändert werden, um einen beliebigen Befehl auszuführen. Derzeit ist sie so eingestellt, dass calc.exe (Windows) gestartet wird. Ersetzen Sie sie für Linux usw. durch /bin/sh.

Ein Angreifer kann die Payload per POST senden, um RCE zu erlangen:

root@kitploit:~
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1
Tool herunterladen