Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XworkStruts-RCE — (CVE-2017-5638) XworkStruts RCE Vuln test script | Kitploit
Outils/GitHubGitHub/ludy-dev/xworkstruts-rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubludy-dev/xworkstruts-rce

XworkStruts-RCE

(CVE-2017-5638) XworkStruts RCE Vuln test script

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XworkStruts-RCE

(CVE-2017-5638) Script de test de vulnérabilité XworkStruts RCE

L'analyseur Jakarta Multipart dans Apache Struts 2 2.3.x avant 2.3.32 et 2.5.x avant 2.5.10.1 a une gestion incorrecte des exceptions et une génération de messages d'erreur lors des tentatives de téléchargement de fichiers, ce qui permet à des attaquants distants d'exécuter des commandes arbitraires via un en-tête HTTP Content-Type, Content-Disposition ou Content-Length modifié, comme cela a été exploité dans la nature en mars 2017 avec un en-tête Content-Type contenant une chaîne #cmd=.

Utilisation >

root@kitploit:~
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (port défini par l'utilisateur)

python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (par défaut : 80/tcp)

[Mis à jour !] Le script a été modifié pour Python3

Utilisez simplement le test de vulnérabilité pour votre système

Télécharger l’outil