Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2021-31805 — Python-basierter Proof-of-Concept und Exploit für Apache Struts2 RCE (CVE-2021-31805), der die Ausführung von Befehlen über OGNL-Injection ermöglicht. Enthält POC- und EXP-Modi für Sicherheitstests. | Kitploit
Python-basierter Proof-of-Concept und Exploit für Apache Struts2 RCE (CVE-2021-31805), der die Ausführung von Befehlen über OGNL-Injection ermöglicht. Enthält POC- und EXP-Modi für Sicherheitstests.
Remote code execution S2-062 (CVE-2021-31805) Aufgrund der unvollständigen Behebung von S2-061 (CVE-2020-17530) durch Apache Struts2 können einige Tag-Attribute weiterhin OGNL-Ausdrücke ausführen. Die Schwachstelle ermöglicht es einem Angreifer, bösartige Daten zu konstruieren, um remote beliebigen Code auszuführen.
Dieses Tool dient ausschließlich zu Studien-, Forschungs- und Selbsttestzwecken. Es sollte nicht für illegale Zwecke verwendet werden. Alle Risiken, die aus der Nutzung dieses Tools entstehen, gehen nicht zu meinen Lasten!