Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2017-5638 — Apache Struts2 CVE-2017-5638 (सुरक्षित शैक्षिक डेमो) | Kitploit
उपकरण/GitHubGitHub/iampetru/poc-cve-2017-5638
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubiampetru/poc-cve-2017-5638

PoC-CVE-2017-5638

Apache Struts2 CVE-2017-5638 (सुरक्षित शैक्षिक डेमो)

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC: Apache Struts2 CVE-2017-5638 (सुरक्षित शैक्षिक डेमो)

📌 अवलोकन

यह प्रोजेक्ट CVE-2017-5638 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है, जो एक प्रसिद्ध Apache Struts2 कमजोरी है जिसने हमलावरों को प्रभावित सर्वरों पर मनमाना कोड निष्पादित करने की अनुमति दी थी।
⚠️ इस रिपॉजिटरी में एक सुरक्षित, गैर-शोषणकारी डेमो है जो केवल शैक्षिक उद्देश्यों के लिए डिज़ाइन किया गया है। यह कोई दुर्भावनापूर्ण कार्य नहीं करता है।


🔎 कमजोरी के बारे में

  • CVE ID: CVE-2017-5638
  • प्रकार: रिमोट कोड निष्पादन (RCE)
  • घटक: Apache Struts2 (Jakarta Multipart Parser)
  • मूल कारण: Content-Type हेडर में उपयोगकर्ता इनपुट को अनुचित रूप से OGNL (ऑब्जेक्ट-ग्राफ नेविगेशन भाषा) में पास किया गया, जिससे हमलावर सर्वर पर कोड इंजेक्ट और निष्पादित कर सकते थे।

🛠️ यह PoC कैसे काम करता है

यह स्क्रिप्ट दर्शाती है कि एक हमलावर कमजोरी के लिए कैसे परीक्षण कर सकता है — लेकिन एक हानिरहित तरीके से।

  • यह एक विशेष रूप से तैयार किया गया हेडर भेजता है जिसमें एक OGNL एक्सप्रेशन होता है।
Content-Type
  • खतरनाक कमांड निष्पादित करने के बजाय, पेलोड केवल सर्वर के प्रतिक्रिया में एक कस्टम हेडर (X-Vuln: Vulnerable) जोड़ने का प्रयास करता है।
  • यदि हेडर दिखाई देता है, तो इसका मतलब है कि सर्वर OGNL इनपुट प्रोसेस कर रहा है और संभावित रूप से कमजोर है।
  • यह कमजोरी का वास्तव में शोषण किए बिना एक सुरक्षित प्रदर्शन है।


    ▶️ उपयोग

    root@kitploit:~
    # Install required package
    pip install requests
    
    # Run the script
    python3 struts2_poc.py
    
    # Enter a target URL when prompted (example)
    http://example.com/
    
    टूल डाउनलोड करें