Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-5638 — Struts02 s2-045 एक्सप्लॉइट प्रोग्राम | Kitploit
उपकरण/GitHubGitHub/0x00-0x00/cve-2017-5638
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHub0x00-0x00/cve-2017-5638

CVE-2017-5638

Struts02 s2-045 एक्सप्लॉइट प्रोग्राम

रिपॉजिटरी देखें
648 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-5638 | Struts s2-045

विवरण

एक दुर्भावनापूर्ण Content-Type मान के साथ RCE हमला करना संभव है। यदि Content-Type मान मान्य नहीं है, तो एक अपवाद उत्पन्न होता है जिसका उपयोग उपयोगकर्ता को त्रुटि संदेश प्रदर्शित करने के लिए किया जाता है।

प्रभावित संस्करण

  • Struts 2.3.5
  • Struts 2.3.31
  • Struts 2.5
  • Struts 2.5.10

शोषण

उपचार

इस समस्या के निवारण के लिए, प्रभावित सॉफ़्टवेयर को अद्यतन करके सुरक्षा पैच लागू करें।

Struts 2.3.32 या 2.5.10.1 ऐसे संस्करण हैं जो इस विशिष्ट समस्या के विरुद्ध पैच किए गए हैं।

लेखक

यह शोषण प्रोग्राम zc00l (ANDRE LUIS .. MARQUES) द्वारा लिखा गया था;

संशोधन या उपयोग के मामले में, कार्य से क्रेडिट नहीं हटाए जाने चाहिए।

संसाधन

https://cwiki.apache.org/confluence/display/WW/S2-045

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638

टूल डाउनलोड करें