Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-5638 — यह स्क्रिप्ट Apache Struts 2 भेद्यता (CVE-2017-5638), जिसे Struts-Shock भी कहा जाता है, को सत्यापित करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/readloud/cve-2017-5638
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubreadloud/cve-2017-5638

CVE-2017-5638

यह स्क्रिप्ट Apache Struts 2 भेद्यता (CVE-2017-5638), जिसे Struts-Shock भी कहा जाता है, को सत्यापित करने के लिए है।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-5638

यह स्क्रिप्ट Apache Struts 2 कमजोरी (CVE-2017-5638) को मान्य करने के लिए है, जिसे Struts-Shock भी कहा जाता है। यह पूरी तरह से हानिरहित है क्योंकि यह कोई दुर्भावनापूर्ण पेलोड इंजेक्ट नहीं करता, केवल 'STRUTS2-VALIDATION' नामक एक HTTP हेडर इंजेक्ट करता है ताकि यह मान्य किया जा सके कि क्या यह असुरक्षित है।

अपनी मल्टीथ्रेड क्षमता के कारण, यह दुनिया भर में फैले 2.5k+ एप्लिकेशन को 10 मिनट से भी कम समय में चला सकता है। इसलिए, यह बड़े पैमाने पर एंटरप्राइज़ एप्लिकेशन को मान्य करने के लिए बहुत उपयोगी हो सकता है।

cve-2017-5638

cve-2017-5638 असुरक्षित साइट का नमूना

यह परियोजना शैक्षिक उद्देश्य के लिए CVE-2017-5638 के शोषण को प्रदर्शित करने का लक्ष्य रखती है। अधिक जानकारी के लिए, देखें https://cwiki.apache.org/confluence/display/WW/S2-045

कानूनी अस्वीकरण

यह परियोजना केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाई गई है। पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करना अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

आरंभ करना

  1. डॉकर कंटेनर शुरू करें:

docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest

  1. हमलावर मशीन पर शोषण स्क्रिप्ट डाउनलोड करें यहाँ

  2. हमलावर मशीन से python शोषण स्क्रिप्ट चलाएं:

python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"

उपयोग

इस स्क्रिप्ट को चलाने के दो तरीके हैं, थ्रेडिंग के साथ और बिना थ्रेडिंग के, एकमात्र अंतर निष्पादन समय का होगा। थ्रेडिंग सुविधा को सक्षम करने के लिए, बस थ्रेड पैरामीटर पास करने की आवश्यकता है। पहला पैरामीटर एक TXT फ़ाइल होना चाहिए जिसमें सभी लक्षित URL हों, प्रति पंक्ति एक। कृपया ध्यान दें कि ये URL पूर्ण होने चाहिए, उदाहरण के लिए, https://target.com/admin/myStrutsPage.action

यहाँ बिना थ्रेडिंग के उपयोग का उदाहरण है:

root@kitploit:~
struts-shock-validation.py target_urls.txt

अब थ्रेड्स क्षमता का उपयोग करते हुए:

root@kitploit:~
struts-shock-validation.py target_urls.txt thread

CVE-2017-5638

http://struts.apache.org/docs/s2-016.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017

Apache Struts Content-Type शोषण के लिए Metasploit Framework Exploit Module Windows सर्वर के विरुद्ध परीक्षण नहीं किया गया है लेकिन Linux सर्वर के विरुद्ध generic/shell_bind_tcp पेलोड का उपयोग करके परीक्षण किया गया है।

CVE-2017-5638 Python में PoC कोड | DORK: ext:action

CVE-2017-5638 के लिए PoC कोड का उदाहरण | Apache Struts Exploit | DORK: ext:action

उपयोग: python struts.py https://victim.site dir

पोस्ट किया गया प्रारंभिक Python स्क्रिप्ट ने Content-Type हेडर को सही ढंग से स्वरूपित नहीं किया था। मैंने Content-Type हेडर को सही ढंग से स्वरूपित करने के लिए Content-Type:%20{Exploit} को पुनःकोडित किया। मैंने एक लॉगिंग और Requests भी जोड़ा, फिर Object Properties को stdout पर डंप किया।

नमूना आउटपुट

XSS.Cx द्वारा CVE-2017-5638 की जाँच करें

ड्राइव D में कोई लेबल नहीं है। वॉल्यूम सीरियल नंबर 2A7B-A245 है। d:\Program Files\Apache Software Foundation\Tomcat 9.0 की निर्देशिका

CVE-2017-5638

विषय-सूची

  1. अवलोकन
  2. निर्भरताएँ
  3. उपयोग

अवलोकन

यह परियोजना Apache Struts कमजोरी के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है। लक्ष्य ऐसा सॉफ्टवेयर बनाना था जो ऊपर वर्णित कमजोरी के लिए यादृच्छिक IP उत्पन्न और परीक्षण कर सके।

इस परियोजना का उपयोग अपने जोखिम पर और केवल शैक्षिक उद्देश्य के लिए करें।

निर्भरताएँ

  • cURL
    • cURL का उपयोग किसी निश्चित IP पते और पोर्ट पर तैयार किए गए हेडर को भेजने के लिए किया जाता है।
  • Nmap
    • Nmap का उपयोग यादृच्छिक IP पते बनाने के लिए किया जाता है जिनमें पोर्ट 80 या 443 खुला हो।

उपयोग

यादृच्छिक IP उत्पन्न करें और उन्हें एक टेक्स्ट फ़ाइल में सहेजें।

root@kitploit:~
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
root@kitploit:~
./get_ip.sh 10000 80 output.txt

किसी विशिष्ट IP पते के लिए कमजोरी की जाँच करें।

root@kitploit:~
./struts_check.sh [ip address] [port]
root@kitploit:~
./struts_check.sh 127.0.0.1 80

IP पतों की सूची के लिए कमजोरी की जाँच करें।

root@kitploit:~
./main.sh [Text file containing IP adresses] [Port]
root@kitploit:~
./main.sh output.txt 443

Apache Struts कमजोरी पैच के बिना सर्वर पर एक कमांड निष्पादित करें

root@kitploit:~
./struts_attack.sh [IP Adres] [Command]
root@kitploit:~
./struts_attack.sh https://127.0.0.1 whoami

# CVE-2017-5638 Python में PoC कोड | DORK: ext:action
CVE-2017-5638 के लिए PoC कोड का उदाहरण | Apache Struts Exploit | DORK: ext:action

उपयोग: python struts.py https://victim.site dir

पोस्ट किया गया प्रारंभिक Python स्क्रिप्ट ने Content-Type हेडर को सही ढंग से स्वरूपित नहीं किया था।
मैंने Content-Type हेडर को सही ढंग से स्वरूपित करने के लिए Content-Type:%20{Exploit} को पुनःकोडित किया।
मैंने एक लॉगिंग और Requests भी जोड़ा, फिर Object Properties को stdout पर डंप किया।

नमूना आउटपुट

XSS.Cx द्वारा CVE-2017-5638 की जाँच करें

ड्राइव D में कोई लेबल नहीं है।
वॉल्यूम सीरियल नंबर 2A7B-A245 है।
d:\Program Files\Apache Software Foundation\Tomcat 9.0 की निर्देशिका

## परिणाम
यह स्वचालित रूप से results नामक एक फ़ोल्डर बनाएगा, और प्रत्येक निष्पादन पर निष्पादन परिणाम वाला एक दिनांकित फ़ोल्डर बनाएगा। यदि थ्रेडिंग सक्षम है, तो यह प्रति थ्रेड एक फ़ाइल बनाएगा जिसका नाम thread_<number> होगा, जिसे अनदेखा किया जा सकता है क्योंकि पूरा होने पर यह सभी थ्रेड्स के परिणामों को एक एकल TXT फ़ाइल में समेकित कर देगा, जिसका नाम उसके निष्पादन फ़ोल्डर के समान (दिनांक/टाइमस्टैम्प) होगा।
टूल डाउनलोड करें