Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jas502n/st2-046-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjas502n/st2-046-poc

st2-046-poc

st2-046-poc CVE-2017-5638

Voir le dépôt
21292il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Variante de CVE-2017-5638 avec null-byte dans le champ filename de Content-Disposition de Struts2

==============================================================================================

Bulletin de sécurité Struts2 S2-046

Un octet nul (\x00) dans le champ filename de l’en-tête Content-Disposition d’une requête peut déclencher une InvalidFileNameException avec la même chaîne de caractères (contrôlée par le client) dans le message d’exception, qui peut alors être utilisée pour déclencher une évaluation OGNL lors de la gestion des erreurs. Notez que ceci est similaire, mais distinct du vecteur original Content-Type signalé dans S2-045 et de la variante Content-Length/Content-Disposition également mentionnée dans S2-046.

Toutes les variantes ci-dessus sont déjà corrigées par les correctifs dans les versions 2.3.32 et 2.5.10.1 de Struts2, et les projets peuvent également utiliser struts-extras pour une atténuation en place sans mise à niveau, mais notez que les contre-mesures WAF/LB précédentes axées sur Content-Type peuvent ne pas protéger contre ces vecteurs alternatifs.

sh exploit-cd.sh [url] [command] [[add'l curl args]]

Télécharger l’outil