Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/m3ssap0/struts2_cve-2017-5638
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubm3ssap0/struts2_cve-2017-5638

struts2_cve-2017-5638

Exploit basado en Java para Apache Struts2 CVE-2017-5638, que ejecuta comandos arbitrarios mediante cabeceras HTTP manipuladas. Diseñado para evaluaciones de seguridad autorizadas.

Ver Repositorio
11hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

struts2_cve-2017-5638

Esto es una especie de porting a Java del exploit en Python disponible en: https://www.exploit-db.com/exploits/41570/.

Este software está escrito para no tener dependencias externas.

AVISO LEGAL

Esta herramienta está pensada para ingenieros de seguridad y personal de appsec para evaluaciones de seguridad. Utilice esta herramienta de forma responsable. No me hago responsable de la forma en que cualquiera utilice esta aplicación. NO soy responsable de ningún daño causado ni de ningún delito cometido mediante el uso de esta herramienta.

Información de la vulnerabilidad

  • CVE-ID: CVE-2017-5638
  • Enlace: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638
  • Descripción: El parser Jakarta Multipart en Apache Struts 2 2.3.x anterior a 2.3.32 y 2.5.x anterior a 2.5.10.1 tiene un manejo incorrecto de excepciones y generación de mensajes de error durante intentos de carga de archivos, lo que permite a atacantes remotos ejecutar comandos arbitrarios mediante una cabecera HTTP Content-Type, Content-Disposition o Content-Length manipulada, como se explotó activamente en marzo de 2017 con una cabecera Content-Type que contenía una cadena #cmd=.

Ayuda

root@kitploit:~
Usage: java -jar struts2_cve-2017-5638.jar [options] Description: Exploiting Apache Struts2 Remote Code Execution (CVE-2017-5638). Options: -h, --help Prints this help and exits. -u, --url [target_URL] The target URL where the exploit will be performed. -cmd, --command [command_to_execute] The command that will be executed on the remote machine. --cookies [cookies] Optional. Cookies passed into the request, i.e. authentication cookies. -v, --verbose Optional. Increase verbosity.

Ejemplos

root@kitploit:~
java -jar struts2_cve-2017-5638.jar --url "https://vuln1.foo.com/asd" --command ipconfig
root@kitploit:~
java -jar struts2_cve-2017-5638.jar --url "https://vuln2.foo.com/asd" --command ipconfig --cookies "JSESSIONID=qwerty0123456789"
root@kitploit:~
java -jar struts2_cve-2017-5638.jar --url "https://vuln3.foo.com/asd" --command dir --cookies "JSESSIONID=qwerty0123456789;foo=bar"

Autores

  • Antonio Francesco Sardella - Porting a Java - m3ssap0

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE.txt para más detalles.

Agradecimientos

  • Vex Woo por el exploit original en Python.
Descargar herramienta