Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-5638-PoC — यह रिपॉज़िटरी CVE-2017-5638 के लिए एक PoC प्रदान करती है, जो Apache Struts 2 में एक दूरस्थ कोड निष्पादन (remote code execution) भेद्यता है, जिसका शोषण एक विशेष रूप से तैयार किए गए Content-Type HTTP हेडर के माध्यम से किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/kloutkake/cve-2017-5638-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkloutkake/cve-2017-5638-poc

CVE-2017-5638-PoC

यह रिपॉज़िटरी CVE-2017-5638 के लिए एक PoC प्रदान करती है, जो Apache Struts 2 में एक दूरस्थ कोड निष्पादन (remote code execution) भेद्यता है, जिसका शोषण एक विशेष रूप से तैयार किए गए Content-Type HTTP हेडर के माध्यम से किया जा सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2017-5638 Apache Struts 2 RCE प्रमाण-अवधारणा

इस रिपॉज़िटरी में एक प्रमाण-अवधारणा (PoC) स्क्रिप्ट शामिल है जो Apache Struts 2 में CVE-2017-5638 के रूप में पहचानी गई रिमोट कोड निष्पादन (RCE) भेद्यता को प्रदर्शित करती है।

भेद्यता विवरण

  • CVE आईडी: CVE-2017-5638
  • प्रभावित सॉफ़्टवेयर: Apache Struts 2 संस्करण 2.3.32 और 2.5.10.1 से पहले के संस्करण
  • भेद्यता प्रकार: रिमोट कोड निष्पादन
  • आक्रमण वेक्टर: रिमोट, विशेष रूप से तैयार Content-Type HTTP हेडर के माध्यम से

विवरण

फ़ाइल अपलोड अनुरोधों में Content-Type हेडर के प्रबंधन में एक त्रुटि हमलावरों को मनमाने OGNL एक्सप्रेशन निष्पादित करने की अनुमति देती है। इससे पूर्ण सिस्टम से समझौता हो सकता है।

सामग्री

  • exploit.py: भेद्यता प्रदर्शित करने के लिए PoC स्क्रिप्ट
  • README.md: भेद्य वातावरण सेट अप करने और PoC चलाने के निर्देश
  • docs/: भेद्यता का अतिरिक्त दस्तावेज़ीकरण और विश्लेषण
  • उपयोग

    • आवश्यकताएँ स्थापित करें:
    root@kitploit:~
    pip isntall -r PoC/requirements.txt
    
    • जाँचें कि क्या लक्ष्य भेद्य है:
    root@kitploit:~
    python3 PoC/exploit.py --url <target_url> --check
    
    • एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
    

    अस्वीकरण

    यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। अनुमति के बिना किसी भी सिस्टम के विरुद्ध इस कोड का अनधिकृत उपयोग अवैध और अनैतिक है।

    टूल डाउनलोड करें