Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
struts2-rce — Target sfruttabile per CVE-2017-5638 | Kitploit
Strumenti/GitHubGitHub/iletee/struts2-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubiletee/struts2-rce

struts2-rce

Target sfruttabile per CVE-2017-5638

Vedi Repository
1115414 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Demo dell'exploit per CVE-2017-5638

DepShield Badge

Completamente basato su https://github.com/piesecurity/apache-struts2-CVE-2017-5638

Utilizzo:

Prerequisiti: avere python, docker, maven e un jdk installati

  1. clona questo repository
  2. esegui mvn clean package nella root del progetto
  3. esegui docker build -t hack .
  4. esegui docker run -d -p 8080:8080 hack
  5. una volta che il container è online - verifica eseguendo nel browser

Per iniziare a testare l'RCE - esegui il file exploit.py.

  1. python exploit.py http://myserver:8080/orders/3 "CMD"

Prova con diversi comandi come

  • pwd - dove siamo?
  • whomai - quale utente sta eseguendo questo?
  • ls -la - cosa c'è nella mia directory?
  • ls / - qual è la mia macchina?
  • ls /etc - cos'altro possiamo trovare?

README.txt - Applicazione Web Rest Showcase

Rest Showcase è un semplice esempio di app REST costruita con il plugin REST.

Per maggiori informazioni su come iniziare con Struts, vedere

  • http://cwiki.apache.org/WW/home.html

I18N:

Si prega di notare che questo progetto è stato creato presupponendo che venga eseguito in un ambiente in cui la locale predefinita è impostata sull'inglese. Ciò significa che i messaggi predefiniti definiti in package.properties sono in inglese. Se la locale predefinita del tuo server è diversa, rinomina package.properties in package_en.properties e crea un nuovo package.properties con i valori appropriati per la tua locale predefinita.

Scarica lo strumento