Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/iletee/struts2-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubiletee/struts2-rce

struts2-rce

Cible exploitable pour CVE-2017-5638

Voir le dépôt
111541il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démonstration d'exploit pour CVE-2017-5638

DepShield Badge

Entièrement basé sur https://github.com/piesecurity/apache-struts2-CVE-2017-5638

Utilisation :

Prérequis : avoir python, docker, maven et un jdk installés

  1. clonez ce dépôt
  2. exécutez mvn clean package à la racine du projet
  3. exécutez docker build -t hack .
  4. exécutez docker run -d -p 8080:8080 hack
  5. une fois le conteneur en ligne - vérifiez en accédant avec un navigateur

Pour commencer à tester la RCE - exécutez le fichier exploit.py.

  1. python exploit.py http://myserver:8080/orders/3 "CMD"

Essayez avec différentes commandes comme

  • pwd - où sommes‑nous ?
  • whomai - sous quel utilisateur exécutons‑nous cela ?
  • ls -la - qu'y a‑t‑il dans mon répertoire ?
  • ls / - quelle est ma machine ?
  • ls /etc - que pouvons‑nous trouver d'autre ?

README.txt - Rest Showcase Webapp

Rest Showcase est un exemple simple d'application REST construite avec le plugin REST.

Pour en savoir plus sur la prise en main de Struts, consultez

  • http://cwiki.apache.org/WW/home.html

I18N :

Veuillez noter que ce projet a été créé en partant du principe qu'il sera exécuté dans un environnement où la locale par défaut est l'anglais. Cela signifie que les messages par défaut définis dans package.properties sont en anglais. Si la locale par défaut de votre serveur est différente, renommez package.properties en package_en.properties et créez un nouveau package.properties avec les valeurs appropriées pour votre locale par défaut.

Télécharger l’outil