Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-31805-POC — Apache Struts2 S2-062(CVE-2021-31805) rilevamento batch di esecuzione remota di codice (senza sfruttamento) | Kitploit
Strumenti/GitHubGitHub/jordanandjohn/cve-2021-31805-poc
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubjordanandjohn/cve-2021-31805-poc

CVE-2021-31805-POC

Apache Struts2 S2-062(CVE-2021-31805) rilevamento batch di esecuzione remota di codice (senza sfruttamento)

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-31805-POC

Informazioni sulla vulnerabilità Apache Struts è un framework MVC open source e gratuito utilizzato per creare applicazioni web Java moderne ed eleganti. Supporta la convenzione rispetto alla configurazione, può essere esteso tramite un'architettura a plugin e include plugin per REST, AJAX e JSON. Recentemente Apache ha pubblicato l'avviso di sicurezza per la vulnerabilità di esecuzione remota di codice S2-062, identificata come CVE-2021-31805:

La correzione rilasciata per CVE-2020-17530 è incompleta. Di conseguenza, da Apache Struts 2.0.0 a 2.5.29, se uno sviluppatore applica una valutazione OGNL forzata utilizzando la sintassi %{…}, alcuni attributi dei tag possono ancora essere soggetti a doppia valutazione. L'uso della valutazione OGNL forzata su input utente non attendibili può portare a una vulnerabilità di esecuzione remota di codice. La vulnerabilità identificata come CVE-2022-22954 interessa le seguenti versioni: Struts 2.0.0 - Struts 2.5.29

Scarica lo strumento