Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
struts2-rce — Objetivo explotable para CVE-2017-5638 | Kitploit
Herramientas/GitHubGitHub/sonatype-workshops/struts2-rce
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubsonatype-workshops/struts2-rce

struts2-rce

Objetivo explotable para CVE-2017-5638

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Demo de Exploit para CVE-2017-5638

Completamente basado en https://github.com/piesecurity/apache-struts2-CVE-2017-5638

Un escenario realista donde un proyecto de referencia para un framework se despliega en un contenedor pero con terribles consecuencias. Para familiarizarte, mira el código y compílalo. También investiga el dockerfile: ¿hay algo específico que llame nuestra atención?

Muestra cómo las decisiones cotidianas y múltiples vulnerabilidades en cadena pueden ser aprovechadas fácilmente.

Uso:

Requisitos previos:

  1. tener un JDK instalado,
  2. tener Docker instalado, Docker Desktop para Mac o Win
  3. idealmente tener Python instalado (puede ser reemplazado por Jython)

Para preparar:

  1. clona este repositorio
  2. ejecuta ./mvnw clean package en la raíz del proyecto
  3. ejecuta docker build -t hackme \.
  4. ejecuta docker run -d -p 9080:8080 hackme
  5. una vez que el contenedor esté en línea, verifícalo abriendo http://localhost:9080 en el navegador

Nota: si no tienes Docker instalado, puedes ejecutar ./mvnw jetty:run

Para comenzar a probar RCE, ejecuta el archivo exploit.py:

  • ejecuta python exploit.py http://localhost:9080/orders/3 "CMD"
  • Si no tienes Python, usa Jython Standalone y
    ejecuta java -jar jython*.jar exploit.py http://localhost:9080/orders/3 "CMD"

Prueba con diferentes CMDs como

  • pwd - ¿dónde estamos?
  • whomai - ¿bajo qué usuario estamos ejecutando esto?
  • ls -la - ¿qué hay en mi directorio?
  • ls / - ¿qué hay en mi máquina?
  • ls /etc - ¿qué más podemos encontrar?

¡Cómo Solucionarlo!

Usa el Panel de Información de Componentes de Nexus Lifecycle para identificar una versión no vulnerable de struts2-core. Actualiza el POM a esa versión y recompila. También puedes reconstruir la imagen Docker y ejecutarla para reintentar el ataque.

Además, mira los Issues aquí para ver los hallazgos de DepShield

Readme original

https://github.com/apache/struts/tree/master/apps/rest-showcase

root@kitploit:~
README.txt - Rest Showcase Webapp

Rest Showcase is a simple example of REST app build with the REST plugin.

For more on getting started with Struts, see 

* http://cwiki.apache.org/WW/home.html

I18N:
=====
Please note that this project was created with the assumption that it will be run
in an environment where the default locale is set to English. This means that
the default messages defined in package.properties are in English. If the default
locale for your server is different, then rename package.properties to package_en.properties
and create a new package.properties with proper values for your default locale.
Descargar herramienta