Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
struts-pwn_CVE-2017-9805 — Un exploit para Apache Struts CVE-2017-9805 | Kitploit
Herramientas/GitHubGitHub/mazen160/struts-pwn_cve-2017-9805
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmazen160/struts-pwn_cve-2017-9805

struts-pwn_CVE-2017-9805

Un exploit para Apache Struts CVE-2017-9805

Ver Repositorio
24767hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

struts-pwn - Exploit CVE-2017-9805

Un exploit para Apache Struts CVE-2017-9805

Uso

Verificar si la vulnerabilidad existe contra una sola URL.

python struts-pwn.py --url 'http://example.com/struts2-rest-showcase/orders/3'

Verificar si la vulnerabilidad existe contra una lista de URLs.

python struts-pwn.py --list 'urls.txt'

Explotar una sola URL.

python struts-pwn.py --exploit --url 'http://example.com/struts2-rest-showcase/orders/3' -c 'touch /tmp/struts-pwn'

Explotar una lista de URLs.

python struts-pwn.py --exploit --list 'urls.txt' -c 'touch /tmp/struts-pwn'

Demo

Demo

Requisitos

  • Python2 o Python3
  • requests

Aviso legal

Este proyecto se realiza únicamente con fines educativos y de pruebas éticas. El uso de struts-pwn para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.

Licencia

El proyecto está licenciado bajo la Licencia MIT.

Autor

Mazin Ahmed

  • Sitio web: https://mazinahmed.net
  • Correo electrónico: mazin AT mazinahmed DOT net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Descargar herramienta