Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ShellEvil — CVE-2013-225 [S2-016] के लिए Struts 2 DefaultActionMapper इंटरैक्टिव शेल एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/pentestingxroot/shellevil
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubpentestingxroot/shellevil

ShellEvil

CVE-2013-225 [S2-016] के लिए Struts 2 DefaultActionMapper इंटरैक्टिव शेल एक्सप्लॉइट

रिपॉजिटरी देखें
109 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ShellEvil

  • Jonatas Fil (Dkr)
  • Julio Della Flora
  • Thiago Sena (THX)

CVE-2013-225 [S2-016] के लिए Struts 2 DefaultActionMapper इंटरैक्टिव शेल शोषण

Struts 2 DefaultActionMapper पैरामीटरों को "action:" या "redirect:" के साथ उपसर्ग करके शॉर्ट-सर्किट नेविगेशन स्थिति परिवर्तनों का समर्थन करता है, जिसके बाद एक वांछित नेविगेशनल लक्ष्य अभिव्यक्ति होती है। यह तंत्र फ़ॉर्म के अंदर बटनों में नेविगेशनल जानकारी संलग्न करने में मदद करने के लिए बनाया गया था।

https://struts.apache.org/docs/s2-016.html

USO: python pwn.py http://site.com:8080/xxx.action

डेमो

alt text (porshe owned :p)

टूल डाउनलोड करें