Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
struts-s2-052-deserialization-rce-lab — Apache Struts S2-052 (CVE-2017-9805) XML डिसेरिएलाइज़ेशन दूरस्थ कोड निष्पादन के लिए प्रमाण-अवधारणा शोषण। INE eWPTX अभ्यास रेंज प्रयोगशाला को हल करते समय बनाया गया। कस्टम पेलोड, रिवर्स शेल शोषण स्क्रिप्ट, और चरण-दर-चरण शोषण उदाहरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/experience-rookie/struts-s2-052-deserialization-rce-lab
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHub
experience-rookie/struts-s2-052-deserialization-rce-lab

struts-s2-052-deserialization-rce-lab

Apache Struts S2-052 (CVE-2017-9805) XML डिसेरिएलाइज़ेशन दूरस्थ कोड निष्पादन के लिए प्रमाण-अवधारणा शोषण। INE eWPTX अभ्यास रेंज प्रयोगशाला को हल करते समय बनाया गया। कस्टम पेलोड, रिवर्स शेल शोषण स्क्रिप्ट, और चरण-दर-चरण शोषण उदाहरण शामिल हैं।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Struts S2-052 XML डिसीरियलाइज़ेशन RCE

यह रिपॉजिटरी Apache Struts S2-052 (CVE-2017-9805) के शोषण को दर्शाता है, जो दुर्भावनापूर्ण XML डिसीरियलाइज़ेशन का उपयोग करता है।

यह शोषण INE eWPTX Practice Range – Struts XML Deserialization RCE lab को हल करते समय विकसित किया गया था।


भेद्यता अवलोकन

Apache Struts REST प्लगइन XML अनुरोधों को डिसीरियलाइज़ करने के लिए XStream का उपयोग करता है।

जब एप्लिकेशन इसके साथ XML को प्रोसेस करता है:

Content-Type: application/xml

एक हमलावर एक दुर्भावनापूर्ण क्रमबद्ध ऑब्जेक्ट ग्राफ प्रदान कर सकता है जो इसके माध्यम से मनमाने कमांड के निष्पादन को ट्रिगर करता है:

java.lang.ProcessBuilder

इसके परिणामस्वरूप रिमोट कमांड निष्पादन (RCE) होता है।


भेद्य प्रवाह

क्लाइंट अनुरोध ↓ Struts REST प्लगइन ↓ XStream XML डिसीरियलाइज़ेशन ↓ दुर्भावनापूर्ण ऑब्जेक्ट ग्राफ ↓ ProcessBuilder.start() ↓ रिमोट कोड निष्पादन


लैब वातावरण

प्लेटफ़ॉर्म: INE eWPTX Practice Range
चुनौती: Struts XML Deserialization RCE


प्रभावित संस्करण

Struts 2.1.6 – 2.3.33 Struts 2.5 – 2.5.12

टूल डाउनलोड करें