Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-9805 — CVE-2017-9805: Exploit de RCE para Apache Struts 2 S2-052 - PoC para la Universidad de Harvard (OTD) | Kitploit
Herramientas/GitHubGitHub/fl5xia/cve-2017-9805
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubfl5xia/cve-2017-9805

CVE-2017-9805

CVE-2017-9805: Exploit de RCE para Apache Struts 2 S2-052 - PoC para la Universidad de Harvard (OTD)

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-9805: Análisis de RCE en Apache Struts 2 S2-052

Este repositorio contiene los detalles técnicos y el trabajo PoC (Prueba de Concepto) para la vulnerabilidad de deserialización de XStream en Apache Struts 2 (S2-052).

📌 Detalles de la Vulnerabilidad

  • CVE ID: CVE-2017-9805
  • Tipo de Vulnerabilidad: Ejecución Remota de Código (RCE)
  • Nivel de Riesgo: CRÍTICO (9.8/10)
  • Caso de Estudio: Harvard University - OTD (http://otd.harvard.edu/contact-us/)

🔍 Resumen Técnico

Esta vulnerabilidad se debe al uso inseguro de la biblioteca XStream por parte del plugin REST de Apache Struts al procesar datos XML. Un atacante puede ejecutar comandos con plenos privilegios en el servidor enviando una solicitud XML especialmente diseñada.

⚠️ Aviso Legal

Este contenido es solo para fines de educación y hacking ético. Su uso en sistemas sin autorización puede acarrear responsabilidad legal. Toda la responsabilidad recae en el usuario.

📄 Licencia

Este proyecto está protegido por la licencia MIT.


CVE-2017-9805: Análisis de RCE en Apache Struts 2 S2-052

Este repositorio contiene los detalles técnicos y una Prueba de Concepto (PoC) para la vulnerabilidad de deserialización de XStream en Apache Struts 2 (S2-052).

📌 Detalles de la Vulnerabilidad

  • CVE ID: CVE-2017-9805
  • Tipo de Vulnerabilidad: Ejecución Remota de Código (RCE)
  • Nivel de Riesgo: CRÍTICO (9.8/10)
  • Caso de Estudio: Harvard University - OTD (http://otd.harvard.edu/contact-us/)

🔍 Resumen Técnico

Esta vulnerabilidad surge del uso inseguro de la biblioteca XStream dentro del plugin REST de Apache Struts al procesar datos XML. Un atacante puede ejecutar comandos arbitrarios en el servidor enviando una solicitud XML especialmente diseñada.

⚠️ Aviso Legal

Este contenido es solo para fines educativos y de hacking ético. El uso no autorizado en sistemas sin consentimiento previo es ilegal. El usuario asume toda la responsabilidad por sus acciones.

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta