Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-9805 — CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - PoC for Harvard University (OTD) | Kitploit
उपकरण/GitHubGitHub/fl5xia/cve-2017-9805
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubfl5xia/cve-2017-9805

CVE-2017-9805

CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - PoC for Harvard University (OTD)

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-9805: Apache Struts 2 S2-052 RCE Analizi

Bu depo, Apache Struts 2 (S2-052) üzerindeki XStream deserialization zafiyetine yönelik teknik detayları ve PoC (Proof of Concept) çalışmasını içermektedir.

📌 Zafiyet Bilgileri

  • CVE Kodu: CVE-2017-9805
  • Zafiyet Türü: Uzaktan Kod Çalıştırma (RCE)
  • Risk Seviyesi: KRİTİK (9.8/10)
  • Hedef Analiz: Harvard University - OTD (http://otd.harvard.edu/contact-us/)

🔍 Teknik Özet

Bu zafiyet, Apache Struts REST eklentisinin XML verilerini işlerken XStream kütüphanesini güvensiz bir şekilde kullanmasından kaynaklanır. Saldırganlar, özel olarak hazırlanmış bir XML isteği göndererek sunucu üzerinde tam yetkiyle komut çalıştırabilirler.

⚠️ Yasal Uyarı

Bu içerik sadece eğitim ve etik hacking amaçlıdır. İzin alınmamış sistemlerde kullanılması yasal sorumluluk doğurabilir. Tüm sorumluluk kullanıcıya aittir.

📄 Lisans

Bu proje MIT lisansı ile korunmaktadır.


CVE-2017-9805: Apache Struts 2 S2-052 RCE विश्लेषण

इस रिपॉजिटरी में Apache Struts 2 (S2-052) में XStream deserialization कमजोरी के तकनीकी विवरण और एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।

📌 कमजोरी विवरण

  • CVE ID: CVE-2017-9805
  • कमजोरी प्रकार: दूरस्थ कोड निष्पादन (RCE)
  • जोखिम स्तर: गंभीर (9.8/10)
  • केस स्टडी: हार्वर्ड विश्वविद्यालय - OTD (http://otd.harvard.edu/contact-us/)

🔍 तकनीकी अवलोकन

यह कमजोरी Apache Struts REST प्लगइन द्वारा XML डेटा प्रसंस्करण के दौरान XStream लाइब्रेरी के असुरक्षित उपयोग से उत्पन्न होती है। एक हमलावर विशेष रूप से तैयार XML अनुरोध भेजकर सर्वर पर मनमाने कमांड निष्पादित कर सकता है।

⚠️ अस्वीकरण

यह सामग्री केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। पूर्व सहमति के बिना सिस्टम पर अनधिकृत उपयोग अवैध है। उपयोगकर्ता अपने कार्यों की सारी जिम्मेदारी लेता है।

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें