Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Struts2Vuln — Struts 2 वेब ऐप जो CVE-2017-98505 और CVE-2017-5638 के प्रति असुरक्षित है | Kitploit
उपकरण/GitHubGitHub/mike-williams/struts2vuln
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmike-williams/struts2vuln

Struts2Vuln

Struts 2 वेब ऐप जो CVE-2017-98505 और CVE-2017-5638 के प्रति असुरक्षित है

रिपॉजिटरी देखें
1139 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्य Struts2 एप्लिकेशन

आवश्यकताएँ

  1. Maven (https://maven.apache.org)
  2. Struts <= 2.5.10

CVE-2017-5638 - Apache Struts 2 मल्टीपार्ट फ़ॉर्म RCE

आवश्यकताएँ

  1. एक URL का पता लगाएँ जो मल्टीपार्ट फ़ॉर्म POST भेजता है

आरंभ करना

  1. एप्लिकेशन / सर्वर को निम्न maven कमांड से शुरू किया जा सकता है: mvn jetty:run।
  2. एक्सप्लॉइट (https://www.exploit-db.com/exploits/41570/) को निम्न URL http://localhost:8080/fileupload के विरुद्ध चलाएँ

CVE: 2017-98505 - Apache Struts 2 REST Plugin RCE

आवश्यकताएँ

  1. Struts REST Plugin
  2. Struts Convention Plugin
  3. एक Create item REST URL मौजूद होना चाहिए जिस पर POST किया जा सके। उदाहरण के लिए: http://localhost:8080/pizza/1। सब कुछ स्वचालित रूप से जुड़ने के लिए struts2 प्लगइन नामकरण परंपरा का पालन करना महत्वपूर्ण है।

आरंभ करना

  1. एप्लिकेशन / सर्वर को निम्न maven कमांड से शुरू किया जा सकता है: mvn jetty:run।
  2. payload.xml फ़ाइल में XML पेलोड होता है जिसे भेद्य ऐप / REST इंटरफ़ेस पर POST किया जाना है।
  3. payload.txt फ़ाइल की पंक्ति 17 को अपडेट करके कोई भी कमांड चलाया जा सकता है। यह वर्तमान में calc.exe (Windows) चलाने के लिए सेट है। Linux आदि के लिए /bin/sh से बदलें।

एक हमलावर RCE प्राप्त करने के लिए पेलोड POST कर सकता है:

curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1
टूल डाउनलोड करें