Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
struts1filter — Una solución de filtro de parámetros de solicitud para Struts 1 CVE-2014-0114 basada en el trabajo de Alvaro Munoz y el equipo de HP Fortify | Kitploit
Herramientas/GitHubGitHub/rgielen/struts1filter
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad WebDevSecOpsMala Configuración
GitHubrgielen/struts1filter

struts1filter

Una solución de filtro de parámetros de solicitud para Struts 1 CVE-2014-0114 basada en el trabajo de Alvaro Munoz y el equipo de HP Fortify

Ver Repositorio
128hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

struts1filter

Una solución de filtro de parámetros de solicitud para Apache Struts 1 CVE-2014-0114 basada en el trabajo de Alvaro Munoz y el equipo de HP Fortify.

Para usar este filtro, añade la siguiente declaración de filtro junto con el mapeo apropiado al descriptor web.xml de la aplicación Apache Struts 1 que se desea proteger:

root@kitploit:~
<filter>
    <filter-name>ParamWrapperFilter</filter-name>
    <filter-class>net.rgielen.struts1.filter.ParamWrapperFilter</filter-class>
</filter>
<filter-mapping>
    <filter-name>ParamWrapperFilter</filter-name>
    <servlet-name>YOUR ACTION SERVLET</servlet-name>
</filter-mapping>

El filtro incluye una expresión regular predeterminada para detectar nombres de parámetros dañinos, que puede sobrescribirse mediante configuración explícita:

root@kitploit:~
<filter>
    <filter-name>ParamWrapperFilter</filter-name>
    <filter-class>net.rgielen.struts1.filter.ParamWrapperFilter</filter-class>
    <init-param>
        <param-name>excludeParams</param-name>
        <param-value>(.*\.|^|.*|\[('|"))(c|C)lass(\.|('|")]|\[).*</param-value>
    </init-param>
</filter>
...

El filtro se publica en Maven Central. Usa la siguiente declaración de dependencia Maven para incorporarlo en tu proyecto (Ivy, Gradle y SBT según corresponda):

root@kitploit:~
<dependency>
    <groupId>net.rgielen</groupId>
    <artifactId>struts1filter</artifactId>
    <version>1.0.0</version>
</dependency>

También se puede descargar directamente. Usa el Central Repository Search con las coordenadas indicadas arriba para encontrar y descargar el jar.

Descargar herramienta