Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
struts-pwn — Un exploit para Apache Struts CVE-2017-5638 | Kitploit
Herramientas/GitHubGitHub/mazen160/struts-pwn
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmazen160/struts-pwn

struts-pwn

Un exploit para Apache Struts CVE-2017-5638

Ver Repositorio
442132hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

struts-pwn

Un exploit para Apache Struts CVE-2017-5638

Uso

Probando una sola URL.

python struts-pwn.py --url 'http://example.com/struts2-showcase/index.action' -c 'id'

Probando una lista de URLs.

python struts-pwn.py --list 'urls.txt' -c 'id'

Comprobando si la vulnerabilidad existe en una sola URL.

python struts-pwn.py --check --url 'http://example.com/struts2-showcase/index.action'

Comprobando si la vulnerabilidad existe en una lista de URLs.

python struts-pwn.py --check --list 'urls.txt'

Requisitos

  • Python2 o Python3
  • requests

Aviso Legal

Este proyecto está hecho únicamente con fines educativos y de pruebas éticas. El uso de struts-pwn para atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier uso indebido o daño causado por este programa.

Licencia

El proyecto está licenciado bajo la Licencia MIT.

Autor

Mazin Ahmed

  • Sitio web: https://mazinahmed.net
  • Correo electrónico: mazin AT mazinahmed DOT net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Descargar herramienta