Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-5638 | Kitploit
Outils/GitHubGitHub/xhendos/cve-2017-5638
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubxhendos/cve-2017-5638

CVE-2017-5638

Voir le dépôt
il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-5638

Table des matières

  1. Vue d'ensemble
  2. Dépendances
  3. Utilisation

Vue d'ensemble

Ce projet est une preuve de concept pour la vulnérabilité Apache Struts. L'objectif était de créer un logiciel capable de générer et de tester des adresses IP aléatoires pour la vulnérabilité décrite ci-dessus.

Utilisez ce projet à vos propres risques et uniquement à des fins éducatives.

Dépendances

  • cURL

    • cURL est utilisé pour envoyer l'en-tête spécialement conçu à une adresse IP donnée sur un port donné.
  • Nmap

    • Nmap est utilisé pour générer les adresses IP aléatoires qui contiennent un port 80 ou 443 ouvert.

Utilisation

Générer des adresses IP aléatoires et les enregistrer dans un fichier texte.

root@kitploit:~
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
root@kitploit:~
./get_ip.sh 10000 80 output.txt

Vérifier la vulnérabilité d'une adresse IP spécifique.

root@kitploit:~
./struts_check.sh [ip address] [port]
root@kitploit:~
./struts_check.sh 127.0.0.1 80

Vérifier la vulnérabilité d'une liste d'adresses IP.

root@kitploit:~
./main.sh [Text file containing IP adresses] [Port]
root@kitploit:~
./main.sh output.txt 443

Exécuter une commande sur un serveur sans le correctif de vulnérabilité Apache Struts

root@kitploit:~
./struts_attack.sh [IP Adres] [Command]
root@kitploit:~
./struts_attack.sh https://127.0.0.1 whoami
Télécharger l’outil