Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-5638 | Kitploit
Herramientas/GitHubGitHub/xhendos/cve-2017-5638
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubxhendos/cve-2017-5638

CVE-2017-5638

Ver Repositorio
hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-5638

Tabla de contenidos

  1. Descripción general
  2. Dependencias
  3. Uso

Descripción general

Este proyecto es una prueba de concepto para la vulnerabilidad de Apache Struts. El objetivo era crear un software que pueda generar y probar IPs aleatorias para la vulnerabilidad descrita anteriormente.

Utilice este proyecto bajo su propio riesgo y solo con fines educativos.

Dependencias

  • cURL

    • cURL se utiliza para enviar la cabecera manipulada a una dirección IP determinada en un puerto determinado.
  • Nmap

    • Nmap se utiliza para generar las direcciones IP aleatorias que contienen un puerto 80 o 443 abierto.

Uso

Generar IPs aleatorias y guardarlas en un archivo de texto.

root@kitploit:~
./get_ip.sh [Número de hosts a escanear] [Qué puerto escanear] [Nombre del archivo para escribir la salida]
root@kitploit:~
./get_ip.sh 10000 80 output.txt

Comprobar si una dirección IP específica es vulnerable.

root@kitploit:~
./struts_check.sh [dirección ip] [puerto]
root@kitploit:~
./struts_check.sh 127.0.0.1 80

Comprobar si una lista de direcciones IP es vulnerable.

root@kitploit:~
./main.sh [Archivo de texto que contiene las direcciones IP] [Puerto]
root@kitploit:~
./main.sh output.txt 443

Ejecutar un comando en un servidor sin el parche de la vulnerabilidad de Apache Struts.

root@kitploit:~
./struts_attack.sh [Dirección IP] [Comando]
root@kitploit:~
./struts_attack.sh https://127.0.0.1 whoami
Descargar herramienta