Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
struts2-rce — Objetivo explotable para CVE-2017-5638 | Kitploit
Herramientas/GitHubGitHub/iletee/struts2-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubiletee/struts2-rce

struts2-rce

Objetivo explotable para CVE-2017-5638

Ver Repositorio
111541hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit Demo para CVE-2017-5638

DepShield Badge

Completamente basado en https://github.com/piesecurity/apache-struts2-CVE-2017-5638

Uso:

Requisitos previos: tener instalados python, docker, maven y un jdk

  1. clona este repositorio
  2. ejecuta mvn clean package en la raíz del proyecto
  3. ejecuta docker build -t hack .
  4. ejecuta docker run -d -p 8080:8080 hack
  5. una vez que el contenedor esté en línea - verifícalo abriéndolo en el navegador

Para comenzar a probar RCE - ejecuta el archivo exploit.py.

  1. python exploit.py http://myserver:8080/orders/3 "CMD"

Prueba con diferentes CMDs como

  • pwd - ¿dónde estamos?
  • whomai - ¿con qué usuario estamos ejecutando esto?
  • ls -la - ¿qué hay en mi directorio?
  • ls / - ¿qué hay en mi máquina?
  • ls /etc - ¿qué más podemos encontrar?

README.txt - Aplicación web Rest Showcase

Rest Showcase es un ejemplo simple de una aplicación REST construida con el plugin REST.

Para más información sobre cómo empezar con Struts, consulta

  • http://cwiki.apache.org/WW/home.html

I18N:

Ten en cuenta que este proyecto se creó con el supuesto de que se ejecutará en un entorno donde la configuración regional (locale) predeterminada está establecida en inglés. Esto significa que los mensajes predeterminados definidos en package.properties están en inglés. Si la configuración regional predeterminada de tu servidor es diferente, entonces renombra package.properties a package_en.properties y crea un nuevo package.properties con los valores adecuados para tu configuración regional predeterminada.

Descargar herramienta