Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
struts1filter — Struts 1 CVE-2014-0114 के लिए एक अनुरोध पैरामीटर फ़िल्टर समाधान, जो Alvaro Munoz और HP Fortify टीम के कार्य पर आधारित है। | Kitploit
उपकरण/GitHubGitHub/rgielen/struts1filter
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशन
GitHubrgielen/struts1filter

struts1filter

Struts 1 CVE-2014-0114 के लिए एक अनुरोध पैरामीटर फ़िल्टर समाधान, जो Alvaro Munoz और HP Fortify टीम के कार्य पर आधारित है।

रिपॉजिटरी देखें
1289 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

struts1filter

Apache Struts 1 के CVE-2014-0114 के लिए एक request parameter filter समाधान, जो Alvaro Munoz और HP Fortify टीम के कार्य पर आधारित है।

इस filter का उपयोग करने के लिए, सुरक्षित की जाने वाली Apache Struts 1 एप्लिकेशन के web.xml डिस्क्रिप्टर में निम्नलिखित filter घोषणा उचित mapping के साथ जोड़ें:

root@kitploit:~
<filter>
    <filter-name>ParamWrapperFilter</filter-name>
    <filter-class>net.rgielen.struts1.filter.ParamWrapperFilter</filter-class>
</filter>
<filter-mapping>
    <filter-name>ParamWrapperFilter</filter-name>
    <servlet-name>YOUR ACTION SERVLET</servlet-name>
</filter-mapping>

Filter के साथ एक डिफ़ॉल्ट regular expression आता है जो हानिकारक parameter नामों से मेल खाता है, जिसे स्पष्ट कॉन्फ़िगरेशन द्वारा ओवरराइड किया जा सकता है:

root@kitploit:~
<filter>
    <filter-name>ParamWrapperFilter</filter-name>
    <filter-class>net.rgielen.struts1.filter.ParamWrapperFilter</filter-class>
    <init-param>
        <param-name>excludeParams</param-name>
        <param-value>(.*\.|^|.*|\[('|"))(c|C)lass(\.|('|")]|\[).*</param-value>
    </init-param>
</filter>
...

यह filter Maven Central पर जारी किया गया है। इसे अपने प्रोजेक्ट में शामिल करने के लिए निम्नलिखित Maven dependency घोषणा का उपयोग करें (Ivy, Gradle और SBT इसी प्रकार):

root@kitploit:~
<dependency>
    <groupId>net.rgielen</groupId>
    <artifactId>struts1filter</artifactId>
    <version>1.0.0</version>
</dependency>

इसे सीधे भी डाउनलोड किया जा सकता है। jar को खोजने और डाउनलोड करने के लिए ऊपर दिए गए निर्देशांकों के साथ Central Repository Search का उपयोग करें।

टूल डाउनलोड करें