Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-5638-PoC — Questo repository fornisce un PoC per CVE-2017-5638, una vulnerabilità di esecuzione remota di codice in Apache Struts 2, sfruttabile tramite un'intestazione HTTP Content-Type appositamente predisposta. | Kitploit
Strumenti/GitHubGitHub/kloutkake/cve-2017-5638-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubkloutkake/cve-2017-5638-poc

CVE-2017-5638-PoC

Questo repository fornisce un PoC per CVE-2017-5638, una vulnerabilità di esecuzione remota di codice in Apache Struts 2, sfruttabile tramite un'intestazione HTTP Content-Type appositamente predisposta.

Vedi Repository
141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-5638 Apache Struts 2 RCE - Prova di Concetto

Questo repository contiene uno script Prova di Concetto (PoC) che dimostra la vulnerabilità di Remote Code Execution (RCE) identificata come CVE-2017-5638 in Apache Struts 2.

Dettagli della Vulnerabilità

  • ID CVE: CVE-2017-5638
  • Software Interessato: Apache Struts 2 versioni precedenti alla 2.3.32 e 2.5.10.1
  • Tipo di Vulnerabilità: Remote Code Execution
  • Vettore d'Attacco: Remoto, tramite header HTTP Content-Type manipolato

Descrizione

Un errore nella gestione dell'header Content-Type nelle richieste di upload di file consente agli attaccanti di eseguire espressioni OGNL arbitrarie. Ciò può portare a un compromesso completo del sistema.

Contenuto

  • exploit.py: script PoC per dimostrare la vulnerabilità
  • README.md: Istruzioni per configurare un ambiente vulnerabile ed eseguire il PoC
  • docs/: Documentazione aggiuntiva e analisi della vulnerabilità
  • Utilizzo

    • Installa i requisiti:
    root@kitploit:~
    pip isntall -r PoC/requirements.txt
    
    • Verifica se un Target è Vulnerabile:
    root@kitploit:~
    python3 PoC/exploit.py --url <target_url> --check
    
    • Esegui l'exploit:
    root@kitploit:~
    python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>
    

    Disclaimer

    Questo progetto è solo a scopo educativo. L'uso non autorizzato di questo codice contro qualsiasi sistema senza autorizzazione è illegale e non etico.

    Scarica lo strumento