Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
S2-045-EXP-POC-TOOLS — S2-045 漏洞 POC-TOOLS CVE-2017-5638 | Kitploit
Outils/GitHubGitHub/jas502n/s2-045-exp-poc-tools
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubjas502n/s2-045-exp-poc-tools

S2-045-EXP-POC-TOOLS

S2-045 漏洞 POC-TOOLS CVE-2017-5638

Voir le dépôt
2519il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

#CNVD-ID CNVD-2017-02474 Date de publication 2017-03-07 Niveau de danger Élevé (AV:N/AC:L/Au:N/C:C/I:C/A:C) Produits concernés Apache Struts >=2.3.5, <=2.3.31 Apache Struts >=2.5, <=2.5.10 CVE ID CVE-2017-5638 Description de la vulnérabilité Apache Struts est un framework open source utilisé pour créer des applications Web Java d'entreprise. Apache Struts2 présente une vulnérabilité d'exécution de code à distance S2-045. Un attaquant distant peut directement prendre le contrôle du serveur Web en exploitant cette vulnérabilité.

#Type de vulnérabilité Vulnérabilité générale des logiciels et matériels

#URL de référence https://cwiki.apache.org/confluence/display/WW/S2-045 Solution Apache Struts a corrigé cette vulnérabilité dans les nouvelles versions publiées. Il est recommandé aux utilisateurs utilisant le module d'analyse multipart Jakarta de mettre à niveau vers Apache Struts version 2.3.32 ou 2.5.10.1 : #https://cwiki.apache.org/confluence/display/WW/S2-045

#Résumé Exécution de code à distance possible lors du téléchargement de fichiers basé sur l'analyseur multipart Jakarta. Qui doit lire ceci Tous les développeurs et utilisateurs de Struts 2 Impact de la vulnérabilité Exécution de code à distance possible lors du téléchargement de fichiers basé sur l'analyseur multipart Jakarta Niveau de sécurité maximal Élevé Recommandation Mettre à niveau vers Struts 2.3.32 ou Struts 2.5.10.1 Logiciels concernés : Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10 Signaleur Nike Zheng dot zheng at dbappsecurity dot com dot cn> Identifiant CVE CVE-2017-5638 Problème Il est possible de réaliser une attaque par exécution de code à distance avec une valeur malveillante de l'en-tête Content-Type. Si la valeur de Content-Type n'est pas valide, une exception est levée, qui est ensuite utilisée pour afficher un message d'erreur à l'utilisateur. Solution Si vous utilisez l'analyseur multipart Jakarta pour le téléchargement de fichiers, mettez à niveau vers Apache Struts version 2.3.32 ou 2.5.10.1. Vous pouvez également passer à une autre implémentation de l'analyseur multipart. Compatibilité ascendante Aucun problème de rétrocompatibilité n'est attendu. Contournement Implémentez un filtre Servlet qui valide l'en-tête Content-Type et rejette les requêtes avec des valeurs suspectes ne correspondant pas à multipart/form-data.

Télécharger l’outil