Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jas502n/s2-045-exp-poc-tools
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubjas502n/s2-045-exp-poc-tools

S2-045-EXP-POC-TOOLS

Apache Struts2 S2-045 (CVE-2017-5638) में दुर्भावनापूर्ण Content-Type हेडर के माध्यम से दूरस्थ कोड निष्पादन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण।

रिपॉजिटरी देखें
251925 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

#CNVD-ID CNVD-2017-02474 प्रकाशन तिथि 2017-03-07 खतरा स्तर उच्च (AV:N/AC:L/Au:N/C:C/I:C/A:C) प्रभावित उत्पाद Apache struts >=2.3.5,<=2.3.31 Apache struts >=2.5,<=2.5.10 CVE ID CVE-2017-5638 भेद्यता विवरण Apache Struts एक ओपन-सोर्स फ्रेमवर्क है जिसका उपयोग एंटरप्राइज़ Java Web एप्लिकेशन बनाने के लिए किया जाता है। Apache Struts2 में S2-045 दूरस्थ कोड निष्पादन भेद्यता मौजूद है। दूरस्थ हमलावर इस भेद्यता का उपयोग करके सीधे वेब सर्वर पर नियंत्रण प्राप्त कर सकता है।

#भेद्यता प्रकार सामान्य सॉफ्टवेयर/हार्डवेयर भेद्यता

#URL संदर्भ लिंक https://cwiki.apache.org/confluence/display/WW/S2-045 भेद्यता समाधान Apache Struts ने अपने नए संस्करणों में इस भेद्यता को ठीक कर दिया है। Jakarta Multipart parser मॉड्यूल का उपयोग करने वाले उपयोगकर्ताओं को Apache Struts संस्करण 2.3.32 या 2.5.10.1 में अपग्रेड करने की सलाह दी जाती है: #https://cwiki.apache.org/confluence/display/WW/S2-045

#Summary Possible Remote Code Execution when performing file upload based on Jakarta Multipart parser. Who should read this All Struts 2 developers and users Impact of vulnerability Possible RCE when performing file upload based on Jakarta Multipart parser Maximum security rating High Recommendation Upgrade to Struts 2.3.32 or Struts 2.5.10.1 Affected Software:Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10 Reporter Nike Zheng dot zheng at dbappsecurity dot com dot cn> CVE Identifier CVE-2017-5638 Problem It is possible to perform a RCE attack with a malicious Content-Type value. If the Content-Type value isn't valid an exception is thrown which is then used to display an error message to a user. Solution If you are using Jakarta based file upload Multipart parser, upgrade to Apache Struts version 2.3.32 or 2.5.10.1. You can also switch to a different implementation of the Multipart parser. Backward compatibility No backward incompatibility issues are expected. Workaround Implement a Servlet filter which will validate Content-Type and throw away request with suspicious values not matching multipart/form-data.

टूल डाउनलोड करें