Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-5638 — Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - रिमोट कोड निष्पादन - शेल स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/win3zz/cve-2017-5638
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubwin3zz/cve-2017-5638

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - रिमोट कोड निष्पादन - शेल स्क्रिप्ट

रिपॉजिटरी देखें
1638 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - रिमोट कोड निष्पादन - शेल स्क्रिप्ट

Apache Struts 2 के 2.3.x (2.3.32 से पहले) और 2.5.x (2.5.10.1 से पहले) में Jakarta Multipart parser में फ़ाइल-अपलोड प्रयासों के दौरान गलत exception हैंडलिंग और error-message निर्माण होता है, जो दूरस्थ हमलावरों को क्राफ्टेड Content-Type, Content-Disposition, या Content-Length HTTP हेडर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है। मार्च 2017 में Content-Type हेडर में #cmd= स्ट्रिंग के साथ इसका वास्तविक दुनिया में शोषण किया गया था।

उपयोग

root@kitploit:~
./cve-2017-5638.sh <url> <cmd>

उदाहरण:

N|Solid

टूल डाउनलोड करें