Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-5638 — Este script está diseñado para validar la vulnerabilidad de Apache Struts 2 (CVE-2017-5638), también conocida como Struts-Shock. | Kitploit
Herramientas/GitHubGitHub/readloud/cve-2017-5638
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubreadloud/cve-2017-5638

CVE-2017-5638

Este script está diseñado para validar la vulnerabilidad de Apache Struts 2 (CVE-2017-5638), también conocida como Struts-Shock.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-5638

Este script está diseñado para validar la vulnerabilidad de Apache Struts 2 (CVE-2017-5638), también conocida como Struts-Shock. Es completamente inofensivo, ya que no inyecta ninguna carga maliciosa; solo inyecta una cabecera HTTP llamada 'STRUTS2-VALIDATION' para poder validar si es vulnerable.

Gracias a su capacidad de subprocesamiento múltiple, puede ejecutar más de 2.5k aplicaciones distribuidas por todo el mundo en menos de 10 minutos. Por lo tanto, puede ser muy útil para validar aplicaciones empresariales a gran escala.

cve-2017-5638

cve-2017-5638 Muestra de sitio vulnerable

Este proyecto tiene como objetivo demostrar la explotación de la CVE-2017-5638 con fines educativos. Para más información, consulte https://cwiki.apache.org/confluence/display/WW/S2-045

Aviso legal

Este proyecto se ha creado únicamente con fines educativos y de pruebas éticas. Atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables de ningún uso indebido o daño causado por este programa.

Primeros pasos

  1. Inicie el contenedor docker:

docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest

  1. Descargue el script de explotación en la máquina del atacante aquí

  2. Ejecute el script de explotación de Python desde la máquina del atacante:

python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"

Uso

Hay dos formas de ejecutar este script, con y sin subprocesamiento; la única diferencia será el tiempo de ejecución. Para habilitar la función de subprocesamiento, solo necesita pasar el parámetro thread. El primer parámetro debe ser un archivo TXT que contenga todas las URL objetivo, una por línea. Tenga en cuenta que estas URL deben ser completas, por ejemplo, https://target.com/admin/myStrutsPage.action

Aquí hay un ejemplo de uso sin subprocesamiento:

root@kitploit:~
struts-shock-validation.py target_urls.txt

Ahora usando la capacidad de subprocesos:

root@kitploit:~
struts-shock-validation.py target_urls.txt thread

CVE-2017-5638

http://struts.apache.org/docs/s2-016.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017

Módulo de exploit de Metasploit Framework para la vulnerabilidad de Apache Struts mediante Content-Type No se ha probado contra un servidor Windows, pero se ha probado contra un servidor Linux usando el payload generic/shell_bind_tcp

CVE-2017-5638 PoC Code in Python | DORK: ext:action

Código PoC de ejemplo para CVE-2017-5638 | Apache Struts Exploit | DORK: ext:action

USAGE: python struts.py https://victim.site dir

El script Python inicial que se publicó no formateaba correctamente la cabecera Content-Type. Recodifiqué la cabecera Content-Type para formatear correctamente Content-Type:%20{Exploit}. También añadí logging y Requests, y luego volqué las propiedades del objeto en stdout.

SALIDA DE EJEMPLO

Check for CVE-2017-5638 by XSS.Cx

Volume in drive D has no label. Volume Serial Number is 2A7B-A245 Directory of d:\Program Files\Apache Software Foundation\Tomcat 9.0

CVE-2017-5638

Tabla de contenidos

  1. Descripción general
  2. Dependencias
  3. Uso

Descripción general

Este proyecto es una prueba de concepto para la vulnerabilidad de Apache Struts. El objetivo era crear un software que pudiera generar y probar IPs aleatorias para la vulnerabilidad descrita anteriormente.

Utilice este proyecto bajo su propio riesgo y únicamente con fines educativos.

Dependencias

  • cURL

    • cURL se usa para enviar la cabecera manipulada a una dirección IP determinada en un puerto determinado.
  • Nmap

    • Nmap se usa para generar las direcciones IP aleatorias que contienen un puerto 80 o 443 abierto.

Uso

Generar IPs aleatorias y guardarlas en un archivo de texto.

root@kitploit:~
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
root@kitploit:~
./get_ip.sh 10000 80 output.txt

Comprobar la vulnerabilidad de una dirección IP específica.

root@kitploit:~
./struts_check.sh [ip address] [port]
root@kitploit:~
./struts_check.sh 127.0.0.1 80

Comprobar la vulnerabilidad de una lista de direcciones IP.

root@kitploit:~
./main.sh [Text file containing IP adresses] [Port]
root@kitploit:~
./main.sh output.txt 443

Ejecutar un comando en un servidor sin el parche de vulnerabilidad de Apache Struts

root@kitploit:~
./struts_attack.sh [IP Adres] [Command]
root@kitploit:~
./struts_attack.sh https://127.0.0.1 whoami

CVE-2017-5638 PoC Code in Python | DORK: ext:action

Código PoC de ejemplo para CVE-2017-5638 | Apache Struts Exploit | DORK: ext:action

USAGE: python struts.py https://victim.site dir

El script Python inicial que se publicó no formateaba correctamente la cabecera Content-Type. Recodifiqué la cabecera Content-Type para formatear correctamente Content-Type:%20{Exploit}. También añadí logging y Requests, y luego volqué las propiedades del objeto en stdout.

SALIDA DE EJEMPLO

Check for CVE-2017-5638 by XSS.Cx

Volume in drive D has no label. Volume Serial Number is 2A7B-A245 Directory of d:\Program Files\Apache Software Foundation\Tomcat 9.0

Resultados

Creará automáticamente una carpeta llamada results, y en cada ejecución creará una carpeta con fecha que contiene el resultado de la ejecución. Si el subprocesamiento está habilitado, creará un archivo por subproceso llamado thread_, que puede ignorarse porque, al finalizar, consolidará todos los resultados de los subprocesos en un único archivo TXT con el mismo nombre (fecha/marca de tiempo) que su carpeta de ejecución.

Descargar herramienta