Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-5638 — Proof-of-Concept-Exploit für Apache Struts CVE-2017-5638. Generiert zufällige IPs, scannt nach verwundbaren Hosts und führt Remote-Befehle über manipulierte HTTP-Header aus. | Kitploit
Tools/GitHubGitHub/xhendos/cve-2017-5638
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubxhendos/cve-2017-5638

CVE-2017-5638

Proof-of-Concept-Exploit für Apache Struts CVE-2017-5638. Generiert zufällige IPs, scannt nach verwundbaren Hosts und führt Remote-Befehle über manipulierte HTTP-Header aus.

Repository anzeigen
vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-5638

Inhaltsverzeichnis

  1. Übersicht
  2. Abhängigkeiten
  3. Verwendung

Übersicht

Dieses Projekt ist ein Proof-of-Concept für die Apache Struts Sicherheitslücke. Das Ziel war es, eine Software zu erstellen, die zufällige IP-Adressen generieren und auf die oben beschriebene Sicherheitslücke testen kann.

Nutzen Sie dieses Projekt auf eigenes Risiko und nur zu Bildungszwecken.

Abhängigkeiten

  • cURL

    • cURL wird verwendet, um den manipulierten Header an eine bestimmte IP-Adresse auf einem bestimmten Port zu senden.
  • Nmap

    • Nmap wird verwendet, um zufällige IP-Adressen zu erstellen, die einen offenen Port 80 oder 443 enthalten.

Verwendung

Zufällige IP-Adressen generieren und in eine Textdatei speichern.

root@kitploit:~
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
root@kitploit:~
./get_ip.sh 10000 80 output.txt

Auf Sicherheitslücke für eine bestimmte IP-Adresse prüfen.

root@kitploit:~
./struts_check.sh [ip address] [port]
root@kitploit:~
./struts_check.sh 127.0.0.1 80

Auf Sicherheitslücke für eine Liste von IP-Adressen prüfen.

root@kitploit:~
./main.sh [Text file containing IP adresses] [Port]
root@kitploit:~
./main.sh output.txt 443

Einen Befehl auf einem Server ohne den Apache Struts Sicherheitslücken-Patch ausführen

root@kitploit:~
./struts_attack.sh [IP Adres] [Command]
root@kitploit:~
./struts_attack.sh https://127.0.0.1 whoami
Tool herunterladen