Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/fl5xia/cve-2017-9805
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubfl5xia/cve-2017-9805

CVE-2017-9805

CVE-2017-9805 : Exploit RCE Apache Struts 2 S2-052 - PoC pour l'Université Harvard (OTD)

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-9805: Apache Struts 2 S2-052 RCE Analizi

Bu depo, Apache Struts 2 (S2-052) üzerindeki XStream deserialization zafiyetine yönelik teknik detayları ve PoC (Proof of Concept) çalışmasını içermektedir.

📌 Zafiyet Bilgileri

  • CVE Kodu: CVE-2017-9805
  • Zafiyet Türü: Uzaktan Kod Çalıştırma (RCE)
  • Risk Seviyesi: KRİTİK (9.8/10)
  • Hedef Analiz: Harvard University - OTD (http://otd.harvard.edu/contact-us/)

🔍 Teknik Özet

Bu zafiyet, Apache Struts REST eklentisinin XML verilerini işlerken XStream kütüphanesini güvensiz bir şekilde kullanmasından kaynaklanır. Saldırganlar, özel olarak hazırlanmış bir XML isteği göndererek sunucu üzerinde tam yetkiyle komut çalıştırabilirler.

⚠️ Yasal Uyarı

Bu içerik sadece eğitim ve etik hacking amaçlıdır. İzin alınmamış sistemlerde kullanılması yasal sorumluluk doğurabilir. Tüm sorumluluk kullanıcıya aittir.

📄 Lisans

Bu proje MIT lisansı ile korunmaktadır.


CVE-2017-9805 : Analyse RCE de Apache Struts 2 S2-052

Ce dépôt contient les détails techniques et une preuve de concept (PoC) pour la vulnérabilité de désérialisation XStream dans Apache Struts 2 (S2-052).

📌 Détails de la vulnérabilité

  • Identifiant CVE : CVE-2017-9805
  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • Niveau de risque : CRITIQUE (9.8/10)
  • Étude de cas : Université Harvard - OTD (http://otd.harvard.edu/contact-us/)

🔍 Aperçu technique

Cette vulnérabilité provient de l'utilisation non sécurisée de la bibliothèque XStream dans le plugin REST d'Apache Struts lors du traitement des données XML. Un attaquant peut exécuter des commandes arbitraires sur le serveur en envoyant une requête XML spécialement conçue.

⚠️ Avertissement

Ce contenu est destiné uniquement à des fins éducatives et de piratage éthique. Toute utilisation non autorisée sur des systèmes sans consentement préalable est illégale. L'utilisateur assume l'entière responsabilité de ses actions.

📄 Licence

Ce projet est sous licence MIT.

Télécharger l’outil