Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-11776 — CVE-2018-11776(S2-057) CODICE EXPLOIT | Kitploit
Strumenti/GitHubGitHub/jiguangsdf/cve-2018-11776
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubjiguangsdf/cve-2018-11776

CVE-2018-11776

CVE-2018-11776(S2-057) CODICE EXPLOIT

Vedi Repository
1052 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2018-11776

Il 23 agosto 2018, Apache Strust2 ha pubblicato un bollettino di sicurezza relativo a una vulnerabilità critica di esecuzione di codice remoto, segnalata dal team di ricerca sulla sicurezza di Semmle Security Research, con codice CVE-2018-11776 (S2-057). In Struts2, se il valore di namespace non è impostato nella configurazione XML e non è impostato in (Action Configuration) o viene usato un namespace con caratteri jolly, potrebbe portare all'esecuzione di codice remoto.

Versioni interessate

Struts 2.3 to 2.3.34

Struts 2.5 to 2.5.16

Versioni corrette

Struts 2.3.35

Struts 2.5.17

Utilizzo

python3 s2-057.py {url} eg: python3 s2-057.py http://example.com

Verifica della vulnerabilità

Utilizzando la piattaforma di rilevamento online seebug.org, è stato rilevato che un sito web è affetto dalla vulnerabilità Struts S2-057.

default

Utilizzando s2-057.py, è stato rilevato che un sito web è affetto dalla vulnerabilità Struts S2-057.

default
Scarica lo strumento