Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-5638 — Analyse pédagogique de la vulnérabilité RCE Apache Struts 2 CVE-2017-5638, y compris les détails de l'exploit, l'étude de cas Equifax et les mesures de prévention. | Kitploit
Outils/GitHubGitHub/tankirat/cve-2017-5638
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubtankirat/cve-2017-5638

CVE-2017-5638

Analyse pédagogique de la vulnérabilité RCE Apache Struts 2 CVE-2017-5638, y compris les détails de l'exploit, l'étude de cas Equifax et les mesures de prévention.

Voir le dépôt
3il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-5638

Apache Struts 2

Introduction :

Apache Struts 2 est un framework d'application web open source pour développer des applications Java EE Web. Il s'agit de la deuxième génération du framework Struts, publiée pour la première fois le 10 octobre 2006. Le framework Struts est conçu de manière à aider à créer des applications web qui utilisent une architecture MVC.

Apache Struts est un framework largement utilisé ; en 2017, plus de 65 % des entreprises du Fortune 100 utilisaient le framework Apache Struts.

Liens utiles :

Le Framework

Détails de la vulnérabilité

Explication de l'RCE Apache Struts

Explication de la vulnérabilité

À propos de la vulnérabilité : CVE-2017-5638

Cette vulnérabilité a été publiée pour la première fois par NVD le 03/10/2017. Elle a reçu le niveau le plus élevé (score de base 10), soit Critique. Le principal facteur ayant conduit à ce score maximal est que les applications pouvaient être exploitées via le réseau avec une complexité minimale et un impact élevé sur l'intégrité et la disponibilité.

La vulnérabilité permettait à un attaquant d'exécuter une RCE (exécution de code à distance) sur l'application en introduisant des expressions Object Graph Navigation Library (OGNL) dans les en-têtes HTTP.

Les versions vulnérables du framework sont Apache Struts 2, versions 2 2.3.x antérieures à 2.3.32 et 2.5.x antérieures à 2.5.10.1.

L'exploit

Processus d'attaque

Le code vulnérable se trouve dans l'analyseur Jakarta Multipart. Pour réaliser l'exploit, l'attaquant utilisait la vulnérabilité dans la fonction LocalizedTextUtil.findText qui interprétait le message fourni entre ${...} comme une expression Object Graph Navigation Library (OGNL). L'attaque pouvait alors utiliser ces expressions OGNL, qui à leur tour exécutaient des commandes système et pouvaient révéler le contenu de fichiers sensibles tels que /etc/password, /etc/shadow, donnant ainsi un contrôle total à l'attaquant. L'application renvoyait ensuite le résultat des commandes exécutées par l'attaquant, facilitant ainsi l'attaque.

L'image suivante montre la requête HTTP contenant l'expression OGNL, qui a permis aux attaquants d'exploiter la vulnérabilité.

Requête HTTP avec vecteur d'attaque

Étude de cas : Equifax

En mars 2017, lorsque la vulnérabilité CVE-2017-5638 a été découverte pour la première fois dans le framework Apache Struts, la fondation Apache a publié un correctif. Cependant, Equifax n'a pas appliqué le correctif sur le système vulnérable, car les analyses effectuées pour détecter le système vulnérable n'ont pas fonctionné.

De mai à juillet 2017, les attaquants ont réussi à accéder à plusieurs bases de données d'Equifax, exposant ainsi les informations de millions de personnes. L'attaque a touché 143 millions de personnes et a également révélé les informations de carte de crédit de plus de 200 000 personnes.

Les attaquants ont pu poursuivre leurs attaques sans être remarqués pendant 76 jours.

L'entreprise a dépensé 1,4 milliard de dollars pour renforcer sa sécurité après cette importante fuite de données.

Prévention

  • Mises à jour fréquentes
  • Mise à jour de tous les composants, y compris les frameworks utilisés dans l'application
  • Tests d'intrusion fréquents
  • Programmes de bug bounty pour trouver des vulnérabilités

Références :

Lien vers le framework

À propos d'Apache Struts 2, Wikipedia

Vulnérabilité, NVD

Explication de la vulnérabilité, Synopsis

Apache Struts RCE, Youtube

Étude de cas Equifax, csoonline

Analyse de vulnérabilité, Github

Télécharger l’outil