Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2017-9805.py — Mejor código de explotación para CVE 2017 9805 apache struts | Kitploit
Herramientas/GitHubGitHub/chrisjd20/cve-2017-9805.py
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubchrisjd20/cve-2017-9805.py

cve-2017-9805.py

Mejor código de explotación para CVE 2017 9805 apache struts

Ver Repositorio
218hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-9805.py

  1. Mejor código de explotación para CVE-2017-9805 Apache Struts
  2. Debería ser casi a prueba de errores

¿Por qué recodificar?

Encontré que la mayoría del código de explotación en línea simplemente usaba concatenación de cadenas para insertar comandos proporcionados por el usuario e insertarlos en una cadena XML. Esto no es muy fiable, ya que XML requiere que ciertos caracteres especiales usen codificación. Por ello, provocará un error porque esos scripts no lo tienen en cuenta. Además, un XML correctamente codificado puede causar errores al intentar obtener una ejecución de comandos adecuada. Este script resuelve esos problemas.

¿Qué hay de diferente?

  1. Añadí un análisis de argumentos adecuado.
  2. Comprobación mediante expresiones regulares del formato adecuado de los argumentos.
  3. XML como objeto en lugar de solo una cadena.
  4. Codificación de comandos para evitar errores con caracteres especiales en el payload proporcionado por el usuario.
Descargar herramienta