Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2017-5638 — Apache Struts2 CVE-2017-5638 (Demo Didattica Sicura) | Kitploit
Strumenti/GitHubGitHub/iampetru/poc-cve-2017-5638
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubiampetru/poc-cve-2017-5638

PoC-CVE-2017-5638

Apache Struts2 CVE-2017-5638 (Demo Didattica Sicura)

Vedi Repository
30 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC: Apache Struts2 CVE-2017-5638 (Demo Educativa Sicura)

📌 Panoramica

Questo progetto è una Proof-of-Concept (PoC) per CVE-2017-5638, una famosa vulnerabilità di Apache Struts2 che consentiva agli attaccanti di eseguire codice arbitrario sui server interessati.
⚠️ Questo repository contiene una demo sicura e non offensiva, progettata solo a scopo educativo. Non esegue alcuna azione malevola.


🔎 Informazioni sulla Vulnerabilità

  • CVE ID: CVE-2017-5638
  • Tipo: Esecuzione remota di codice (RCE)
  • Componente: Apache Struts2 (Jakarta Multipart Parser)
  • Causa principale: l'input utente nell'header Content-Type veniva passato in modo improprio a OGNL (Object-Graph Navigation Language), consentendo agli attaccanti di iniettare ed eseguire codice sul server.

🛠️ Come Funziona Questo PoC

Questo script dimostra come un attaccante potrebbe testare la vulnerabilità, ma in modo innocuo.

  • Invia un header Content-Type appositamente costruito contenente un'espressione OGNL.
  • Invece di eseguire comandi pericolosi, il payload tenta semplicemente di aggiungere un header personalizzato (X-Vuln: Vulnerable) alla risposta del server.
  • Se l'header compare, significa che il server sta elaborando l'input OGNL ed è probabilmente vulnerabile.

Questo lo rende una dimostrazione sicura della vulnerabilità senza sfruttarla realmente.


▶️ Utilizzo

root@kitploit:~
# Install required package
pip install requests

# Run the script
python3 struts2_poc.py

# Enter a target URL when prompted (example)
http://example.com/
Scarica lo strumento