Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
struts2-rce — CVE-2017-5638 के लिए शोषण योग्य लक्ष्य | Kitploit
उपकरण/GitHubGitHub/iletee/struts2-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubiletee/struts2-rce

struts2-rce

CVE-2017-5638 के लिए शोषण योग्य लक्ष्य

रिपॉजिटरी देखें
1115414 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-5638 के लिए एक्सप्लॉइट डेमो

DepShield Badge

पूरी तरह से https://github.com/piesecurity/apache-struts2-CVE-2017-5638 पर आधारित

उपयोग:

पूर्व-आवश्यकताएँ: python, docker, maven और jdk इंस्टॉल होना चाहिए

  1. इस रिपॉजिटरी को क्लोन करें
  2. प्रोजेक्ट रूट में mvn clean package चलाएँ
  3. docker build -t hack . चलाएँ
  4. docker run -d -p 8080:8080 hack चलाएँ
  5. कंटेनर के ऑनलाइन आने पर - ब्राउज़र में चलाकर सत्यापित करें

RCE का परीक्षण शुरू करने के लिए - exploit.py फ़ाइल चलाएँ।

  1. python exploit.py http://myserver:8080/orders/3 "CMD"

अलग-अलग कमांड आज़माएँ, जैसे

  • pwd - हम कहाँ हैं?
  • whomai - हम यह किस यूज़र के रूप में चला रहे हैं?
  • ls -la - मेरी डायरेक्टरी में क्या है?
  • ls / - मेरी मशीन क्या है?
  • ls /etc - हम और क्या पा सकते हैं?

README.txt - Rest Showcase वेबऐप

Rest Showcase, REST प्लगइन के साथ बनाए गए REST ऐप का एक सरल उदाहरण है।

Struts के साथ शुरुआत करने के बारे में अधिक जानकारी के लिए, देखें

  • http://cwiki.apache.org/WW/home.html

I18N:

कृपया ध्यान दें कि यह प्रोजेक्ट इस धारणा के साथ बनाया गया था कि इसे ऐसे वातावरण में चलाया जाएगा जहाँ डिफ़ॉल्ट लोकेल अंग्रेज़ी पर सेट है। इसका अर्थ है कि package.properties में परिभाषित डिफ़ॉल्ट संदेश अंग्रेज़ी में हैं। यदि आपके सर्वर का डिफ़ॉल्ट लोकेल अलग है, तो package.properties का नाम बदलकर package_en.properties करें और अपने डिफ़ॉल्ट लोकेल के लिए उचित मानों के साथ एक नया package.properties बनाएँ।

टूल डाउनलोड करें