Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-CVE-2017-5638 — Apache Struts2 CVE-2017-5638 (Demo Educativa Segura) | Kitploit
Herramientas/GitHubGitHub/iampetru/poc-cve-2017-5638
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubiampetru/poc-cve-2017-5638

PoC-CVE-2017-5638

Apache Struts2 CVE-2017-5638 (Demo Educativa Segura)

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC: Apache Struts2 CVE-2017-5638 (Demo Educativa Segura)

📌 Resumen

Este proyecto es una prueba de concepto (PoC) para CVE-2017-5638, una famosa vulnerabilidad de Apache Struts2 que permitía a los atacantes ejecutar código arbitrario en servidores afectados.
⚠️ Este repositorio contiene una demo segura y no explotable diseñada solo con fines educativos. No realiza ninguna acción maliciosa.


🔎 Acerca de la Vulnerabilidad

  • ID de CVE: CVE-2017-5638
  • Tipo: Ejecución remota de código (RCE)
  • Componente: Apache Struts2 (Jakarta Multipart Parser)
  • Causa raíz: La entrada del usuario en la cabecera Content-Type se pasaba incorrectamente a OGNL (Object-Graph Navigation Language), lo que permitía a los atacantes inyectar y ejecutar código en el servidor.

🛠️ Cómo Funciona Este PoC

Este script demuestra cómo un atacante podría probar la vulnerabilidad — pero de una manera inofensiva.

  • Envía una cabecera especialmente manipulada que contiene una expresión OGNL.
Content-Type
  • En lugar de ejecutar comandos peligrosos, el payload simplemente intenta añadir una cabecera personalizada (X-Vuln: Vulnerable) a la respuesta del servidor.
  • Si la cabecera aparece, significa que el servidor está procesando entrada OGNL y es probablemente vulnerable.
  • Esto convierte al script en una demostración segura de la vulnerabilidad sin explotarla realmente.


    ▶️ Uso

    root@kitploit:~
    # Install required package
    pip install requests
    
    # Run the script
    python3 struts2_poc.py
    
    # Enter a target URL when prompted (example)
    http://example.com/
    
    Descargar herramienta