Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mike-williams/struts2vuln
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmike-williams/struts2vuln

Struts2Vuln

Struts 2 वेब ऐप जो CVE-2017-98505 और CVE-2017-5638 के प्रति असुरक्षित है

रिपॉजिटरी देखें
128 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्य Struts2 एप्लिकेशन

आवश्यकताएँ

  1. Maven (https://maven.apache.org)
  2. Struts <= 2.5.10

CVE-2017-5638 - Apache Struts 2 मल्टीपार्ट फ़ॉर्म RCE

आवश्यकताएँ

  1. एक URL का पता लगाएँ जो मल्टीपार्ट फ़ॉर्म POST भेजता है

आरंभ करना

  1. एप्लिकेशन / सर्वर को निम्न maven कमांड से शुरू किया जा सकता है: mvn jetty:run।
  2. एक्सप्लॉइट (https://www.exploit-db.com/exploits/41570/) को निम्न URL http://localhost:8080/fileupload के विरुद्ध चलाएँ

CVE: 2017-98505 - Apache Struts 2 REST Plugin RCE

आवश्यकताएँ

  1. Struts REST Plugin
  2. Struts Convention Plugin
  3. एक Create item REST URL मौजूद होना चाहिए जिस पर POST किया जा सके। उदाहरण के लिए: http://localhost:8080/pizza/1। सब कुछ स्वचालित रूप से जुड़ने के लिए struts2 प्लगइन नामकरण परंपरा का पालन करना महत्वपूर्ण है।

आरंभ करना

  1. एप्लिकेशन / सर्वर को निम्न maven कमांड से शुरू किया जा सकता है: mvn jetty:run।
  2. payload.xml फ़ाइल में XML पेलोड होता है जिसे भेद्य ऐप / REST इंटरफ़ेस पर POST किया जाना है।
  3. payload.txt फ़ाइल की पंक्ति 17 को अपडेट करके कोई भी कमांड चलाया जा सकता है। यह वर्तमान में calc.exe (Windows) चलाने के लिए सेट है। Linux आदि के लिए /bin/sh से बदलें।

एक हमलावर RCE प्राप्त करने के लिए पेलोड POST कर सकता है:

root@kitploit:~
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1
टूल डाउनलोड करें