Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-5638-PoC — Ce dépôt fournit une PoC pour CVE-2017-5638, une vulnérabilité d'exécution de code à distance dans Apache Struts 2, exploitable via un en-tête HTTP Content-Type contrefait. | Kitploit
Outils/GitHubGitHub/kloutkake/cve-2017-5638-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkloutkake/cve-2017-5638-poc

CVE-2017-5638-PoC

Ce dépôt fournit une PoC pour CVE-2017-5638, une vulnérabilité d'exécution de code à distance dans Apache Struts 2, exploitable via un en-tête HTTP Content-Type contrefait.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-5638 Apache Struts 2 RCE - Preuve de concept

Ce dépôt contient un script de Preuve de concept (PoC) démontrant la vulnérabilité d'Exécution de code à distance (RCE) identifiée comme CVE-2017-5638 dans Apache Struts 2.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2017-5638
  • Logiciel affecté : Apache Struts 2 versions antérieures à 2.3.32 et 2.5.10.1
  • Type de vulnérabilité : Exécution de code à distance
  • Vecteur d'attaque : À distance, via un en-tête HTTP Content-Type malveillant

Description

Une erreur dans la gestion de l'en-tête Content-Type dans les requêtes de téléchargement de fichiers permet aux attaquants d'exécuter des expressions OGNL arbitraires. Cela peut conduire à une compromission complète du système.

Contenu

  • exploit.py : Script PoC pour démontrer la vulnérabilité
  • README.md : Instructions pour configurer un environnement vulnérable et exécuter le PoC
  • docs/ : Documentation supplémentaire et analyse de la vulnérabilité

Utilisation

  • Installer les dépendances :
root@kitploit:~
pip isntall -r PoC/requirements.txt
  • Vérifier si une cible est vulnérable :
root@kitploit:~
python3 PoC/exploit.py --url <target_url> --check
  • Exécuter l'exploit :
root@kitploit:~
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>

Avertissement

Ce projet est uniquement à des fins éducatives. L'utilisation non autorisée de ce code contre tout système sans permission est illégale et contraire à l'éthique.

Télécharger l’outil