Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Apache-Struts-v4 — 5 Apache Struts RCE कमजोरियों (CVE-2013-2251, CVE-2017-5638, CVE-2017-9805, CVE-2018-11776, CVE-2019-0230) को लक्षित करने वाला शोषण स्क्रिप्ट, PHP शैल पेलोड जनरेशन के साथ। | Kitploit
उपकरण/GitHubGitHub/s1kr10s/apache-struts-v4
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubs1kr10s/apache-struts-v4

Apache-Struts-v4

5 Apache Struts RCE कमजोरियों (CVE-2013-2251, CVE-2017-5638, CVE-2017-9805, CVE-2018-11776, CVE-2019-0230) को लक्षित करने वाला शोषण स्क्रिप्ट, PHP शैल पेलोड जनरेशन के साथ।

रिपॉजिटरी देखें
206615 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache-Struts-v4

स्क्रिप्ट में 5 अलग-अलग कमजोरियाँ हैं जो ApacheStruts में RCE प्रकार की कमजोरियों का शोषण करती हैं। फिलहाल इसमें केवल PHP शेल बनाने की क्षमता है।


CVE जोड़ें

CVE IDविवरण
CVE-2013-2251Apache Struts 2.0.0 से 2.3.15 तक रिमोट हमलावरों को एक पैरामीटर के माध्यम से (1) action:, (2) redirect:, या (3) redirectAction: उपसर्ग के साथ तैयार किए गए मनमाने OGNL एक्सप्रेशन निष्पादित करने की अनुमति देता है।
CVE-2017-5638Apache Struts 2 के 2.3.x (2.3.32 से पहले) और 2.5.x (2.5.10.1 से पहले) में Jakarta Multipart पार्सर में फ़ाइल अपलोड प्रयासों के दौरान गलत अपवाद हैंडलिंग और त्रुटि-संदेश निर्माण होता है, जो रिमोट हमलावरों को एक तैयार Content-Type, Content-Disposition, या Content-Length HTTP हेडर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि मार्च 2017 में #cmd= स्ट्रिंग वाले Content-Type हेडर के साथ जंगली में शोषण किया गया था।
CVE-2017-9805Apache Struts 2.1.1 से 2.3.x (2.3.34 से पहले) और 2.5.x (2.5.13 से पहले) में REST प्लगइन बिना किसी प्रकार के फ़िल्टरिंग के डिसीरियलाइज़ेशन के लिए XStreamHandler के एक उदाहरण के साथ XStream का उपयोग करता है, जो XML पेलोड को डिसीरियलाइज़ करते समय रिमोट कोड निष्पादन की ओर ले जा सकता है।
CVE-2018-11776Apache Struts संस्करण 2.3 से 2.3.34 और 2.5 से 2.5.16 संभावित रिमोट कोड निष्पादन से ग्रस्त हैं जब alwaysSelectFullNamespace सत्य होता है (या तो उपयोगकर्ता द्वारा या कन्वेंशन प्लगइन जैसे प्लगइन द्वारा) और फिर: परिणाम बिना नेमस्पेस के उपयोग किए जाते हैं और साथ ही, इसके ऊपरी पैकेज में कोई या वाइल्डकार्ड नेमस्पेस नहीं होता है और परिणामों के समान, url टैग का उपयोग करते समय भी यही संभावना होती है जिसमें value और action सेट नहीं होता है और साथ ही, इसके ऊपरी पैकेज में कोई या वाइल्डकार्ड नेमस्पेस नहीं होता है।
CVE-2019-0230Apache Struts 2.0.0 से 2.5.20 तक जब टैग विशेषताओं में कच्चे उपयोगकर्ता इनपुट पर मूल्यांकन किया जाता है, तो मजबूर डबल OGNL मूल्यांकन रिमोट कोड निष्पादन की ओर ले जा सकता है।

शोषण

पहुंच-योग्यता पाठ


धन्यवाद।

टूल डाउनलोड करें