Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-5638 — Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Exécution de code à distance - Script Shell | Kitploit
Outils/GitHubGitHub/win3zz/cve-2017-5638
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubwin3zz/cve-2017-5638

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Exécution de code à distance - Script Shell

Voir le dépôt
163il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Exécution de code à distance - Script shell

Le parseur Jakarta Multipart d'Apache Struts 2, dans les versions 2.3.x antérieures à 2.3.32 et 2.5.x antérieures à 2.5.10.1, présente une gestion incorrecte des exceptions et une génération inadéquate de messages d'erreur lors des tentatives de téléversement de fichiers, ce qui permet à des attaquants distants d'exécuter des commandes arbitraires via un en-tête HTTP Content-Type, Content-Disposition ou Content-Length spécialement conçu, comme cela a été exploité dans la nature en mars 2017 avec un en-tête Content-Type contenant une chaîne #cmd=.

Utilisation

root@kitploit:~
./cve-2017-5638.sh <url> <cmd>

Exemple :

N|Solid

Télécharger l’outil