Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Struts2Vuln — Application web Struts 2 vulnérable à CVE-2017-98505 et CVE-2017-5638 | Kitploit
Outils/GitHubGitHub/mike-williams/struts2vuln
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubmike-williams/struts2vuln

Struts2Vuln

Application web Struts 2 vulnérable à CVE-2017-98505 et CVE-2017-5638

Voir le dépôt
1il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application Struts2 vulnérable

Prérequis

  1. Maven (https://maven.apache.org)
  2. Struts <= 2.5.10

CVE-2017-5638 - Apache Struts 2 RCE via formulaire multipart

Prérequis

  1. Localiser une URL qui émet un formulaire POST multipart

Pour commencer

  1. L'application / serveur peut être démarré avec la commande maven suivante : mvn jetty:run.
  2. Exécuter l'exploit (https://www.exploit-db.com/exploits/41570/) contre l'URL suivante http://localhost:8080/fileupload

CVE: 2017-98505 - Apache Struts 2 RCE via plugin REST

Prérequis

  1. Plugin REST Struts
  2. Plugin Convention Struts
  3. Une URL REST de création d'élément existe et peut recevoir une requête POST. Par exemple : http://localhost:8080/pizza/1. Il est important de respecter la convention de nommage du plugin struts2 pour que tout soit câblé automatiquement.

Pour commencer

  1. L'application / serveur peut être démarré avec la commande maven suivante : mvn jetty:run.
  2. Le fichier payload.xml contient la charge utile XML à envoyer en POST à l'application / interface REST vulnérable.
  3. La ligne 17 du fichier payload.txt peut être mise à jour pour exécuter n'importe quelle commande. Elle est actuellement configurée pour lancer calc.exe (Windows). Remplacer par /bin/sh pour Linux etc.

Un attaquant peut envoyer la charge utile en POST pour obtenir une RCE :

root@kitploit:~
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1
Télécharger l’outil