Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
struts-pwn_CVE-2018-11776 — Un exploit per Apache Struts CVE-2018-11776 | Kitploit
Strumenti/GitHubGitHub/mazen160/struts-pwn_cve-2018-11776
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmazen160/struts-pwn_cve-2018-11776

struts-pwn_CVE-2018-11776

Un exploit per Apache Struts CVE-2018-11776

Vedi Repository
303927 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

struts-pwn - Exploit per CVE-2018-11776

Un exploit per Apache Struts CVE-2018-11776

Utilizzo

Verifica se la vulnerabilità esiste per un singolo URL.

python struts-pwn.py --url 'http://example.com/demo/struts2-showcase/index.action'

Verifica se la vulnerabilità esiste per un elenco di URL.

python struts-pwn.py --list 'urls.txt'

Sfrutta un singolo URL.

python struts-pwn.py --exploit --url 'http://example.com/demo/struts2-showcase/index.action' -c 'id'

Sfrutta un elenco di URL.

python struts-pwn.py --exploit --list 'urls.txt' -c 'id'

Demo

Demo

Screenshot 1

Screenshot 2

Requisiti

  • Python2 o Python3
  • requests

Disclaimer legale

Questo progetto è realizzato solo per scopi educativi e di test etici. L'uso di struts-pwn per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Licenza

Il progetto è concesso in licenza MIT.

Autore

Mazin Ahmed

  • Sito web: https://mazinahmed.net
  • Email: mazin AT mazinahmed DOT net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Scarica lo strumento