Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
st2-046-poc — st2-046-poc CVE-2017-5638 | Kitploit
उपकरण/GitHubGitHub/jas502n/st2-046-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubjas502n/st2-046-poc

st2-046-poc

st2-046-poc CVE-2017-5638

रिपॉजिटरी देखें
21298 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

#Struts2 Content-Disposition filename null-byte प्रकार CVE-2017-5638 का

Struts2 सुरक्षा बुलेटिन S2-046

एक null byte (\x00) एक अनुरोध के Content-Disposition हेडर फ़ाइलनाम फ़ील्ड में InvalidFileNameException को ट्रिगर कर सकता है, जिसमें वही (क्लाइंट-नियंत्रित) फ़ाइलनाम स्ट्रिंग अपवाद संदेश में होती है, जिसका उपयोग त्रुटि हैंडलिंग के दौरान OGNL मूल्यांकन को ट्रिगर करने के लिए किया जा सकता है। ध्यान दें कि यह मूल Content-Type vector reported in S2-045 और Content-Length/Content-Disposition variant से समान लेकिन अलग है, जिसका उल्लेख S2-046 में भी किया गया है।

उपरोक्त सभी प्रकार पहले से ही Struts2 संस्करण 2.3.32 और 2.5.10.1 में पैच द्वारा ठीक कर दिए गए हैं, और प्रोजेक्ट वैकल्पिक रूप से अपग्रेड किए बिना स्थान पर शमन करने के लिए struts-extras का उपयोग कर सकते हैं, लेकिन ध्यान दें कि पिछले Content-Type-केंद्रित WAF/LB काउंटरमेज़र्स इन वैकल्पिक वैक्टरों के खिलाफ रक्षा नहीं कर सकते हैं।

sh exploit-cd.sh [url] [command] [[add'l curl args]]

टूल डाउनलोड करें