Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vulhub-struts2 — Un laboratorio práctico que demuestra la explotación de una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en Apache Struts2 (CVE-2017-5638) utilizando entornos Docker de Vulhub. Incluye instrucciones de configuración y comandos para ejecutar el contenedor vulnerable. | Kitploit
Herramientas/GitHubGitHub/soufiane-benchahyd/vulhub-struts2
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubsoufiane-benchahyd/vulhub-struts2

vulhub-struts2

Un laboratorio práctico que demuestra la explotación de una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en Apache Struts2 (CVE-2017-5638) utilizando entornos Docker de Vulhub. Incluye instrucciones de configuración y comandos para ejecutar el contenedor vulnerable.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 6 mesesAún no revisado

Apache Struts2 S2-045 RCE (CVE-2017-5638)

📌 Resumen

Este proyecto demuestra la vulnerabilidad de Ejecución Remota de Código (RCE) en Apache Struts2 (CVE-2017-5638).

Los atacantes pueden explotar una cabecera Content-Type HTTP manipulada para ejecutar comandos arbitrarios del sistema en servidores vulnerables.

Este repositorio utiliza laboratorios Docker de Vulhub para proporcionar un entorno seguro para probar y comprender la vulnerabilidad.


🛠 Configuración del Entorno

  • Host: Ubuntu 24.04 (VirtualBox o Nativo)
  • Docker & Docker Compose
  • Laboratorio Vulhub
  • Versión de Apache Struts2: 2.3.30

🚀 Primeros Pasos

1️⃣ Clona este repositorio

root@kitploit:~
git clone https://github.com/soufiane-benchahyd/vulhub-struts2.git
cd vulhub-struts2/struts2/s2-045

2️⃣ Inicia el contenedor vulnerable

root@kitploit:~
docker compose up -d

3️⃣ Verifica que el contenedor esté en ejecución

root@kitploit:~
docker ps

Deberías ver algo como:

root@kitploit:~
CONTAINER ID   IMAGE                   COMMAND                  STATUS      PORTS
xxxxxxx        vulhub/struts2:2.3.30   "/usr/local/bin/mvn-…"   Up          0.0.0.0:8080->8080/tcp

4️⃣ Prueba la interfaz web

Abre tu navegador → http://<VM_IP>:8080 Deberías ver la página de inicio de la aplicación Struts2.

Ejemplo de IP de la VM: 192.168.56.101


💻 Explotación

⚠️ Realiza la explotación únicamente en un entorno de laboratorio controlado. Nunca ataques servidores públicos.

Ahora puedes probar la RCE usando scripts o herramientas como curl o Metasploit contra el contenedor vulnerable.

Ejemplo (reemplaza <comando> con tu comando de prueba):

root@kitploit:~
curl -v -H "Content-Type: %{#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader('X-Test','test')}" http://<VM_IP>:8080/

📝 Notas

  • Este laboratorio es seguro: todas las acciones ocurren dentro de Docker.
  • Puedes añadir capturas de pantalla de tu prueba más tarde a GitHub.
  • Puedes ampliar este repositorio con otras vulnerabilidades de Struts2 para un portafolio de aprendizaje completo.

⚡ Referencias

  • Apache Struts2 S2-045 CVE
  • Vulhub GitHub
Descargar herramienta