Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
struts2-rce — Cible exploitable pour CVE-2017-5638 | Kitploit
Outils/GitHubGitHub/sonatype-workshops/struts2-rce
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubsonatype-workshops/struts2-rce

struts2-rce

Cible exploitable pour CVE-2017-5638

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démo d'exploit pour CVE-2017-5638

Entièrement basé sur https://github.com/piesecurity/apache-struts2-CVE-2017-5638

Un scénario réaliste dans lequel un projet de référence pour un framework est déployé sur un conteneur, mais avec des conséquences terribles. Pour vous familiariser, examinez le code et compilez-le. Inspectez également le dockerfile - y a-t-il quelque chose de spécifique qui attire notre attention ?

Montre à quel point les décisions quotidiennes et de multiples vulnérabilités en chaîne peuvent être facilement exploitées.

Utilisation :

Prérequis :

  1. avoir un JDK installé,
  2. avoir Docker installé, Docker Desktop pour Mac ou Win
  3. idéalement avoir Python installé (peut être remplacé par Jython)

Pour préparer :

  1. cloner ce dépôt
  2. exécuter ./mvnw clean package à la racine du projet
  3. exécuter docker build -t hackme \.
  4. exécuter docker run -d -p 9080:8080 hackme
  5. une fois le conteneur en ligne - vérifier en accédant dans le navigateur à http://localhost:9080

Remarque : si vous n'avez pas Docker installé, vous pouvez exécuter ./mvnw jetty:run

Pour commencer à tester la RCE - exécutez le fichier exploit.py :

  • exécutez python exploit.py http://localhost:9080/orders/3 "CMD"
  • Si vous n'avez pas Python, utilisez le Jython Standalone et
    exécutez java -jar jython*.jar exploit.py http://localhost:9080/orders/3 "CMD"

Essayez avec différentes commandes, par exemple :

  • pwd - où sommes-nous ?
  • whomai - sous quel utilisateur exécutons-nous ceci ?
  • ls -la - qu'y a-t-il dans mon répertoire ?
  • ls / - qu'y a-t-il sur ma machine
  • ls /etc - que peut-on trouver d'autre ?

Comment corriger !

Utilisez le panneau d'informations sur les composants de Nexus Lifecycle pour identifier une version non vulnérable de struts2-core. Mettez à jour le POM vers cette version et reconstruisez. Vous pouvez également reconstruire l'image Docker et l'exécuter pour réessayer l'attaque.

Consultez également les Issues ici pour voir les résultats de DepShield

Readme d'origine

https://github.com/apache/struts/tree/master/apps/rest-showcase

root@kitploit:~
README.txt - Rest Showcase Webapp

Rest Showcase is a simple example of REST app build with the REST plugin.

For more on getting started with Struts, see 

* http://cwiki.apache.org/WW/home.html

I18N:
=====
Please note that this project was created with the assumption that it will be run
in an environment where the default locale is set to English. This means that
the default messages defined in package.properties are in English. If the default
locale for your server is different, then rename package.properties to package_en.properties
and create a new package.properties with proper values for your default locale.
Télécharger l’outil