Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Struts2Vuln — App web Struts 2 vulnerabile a CVE-2017-98505 e CVE-2017-5638 | Kitploit
Strumenti/GitHubGitHub/mike-williams/struts2vuln
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubmike-williams/struts2vuln

Struts2Vuln

App web Struts 2 vulnerabile a CVE-2017-98505 e CVE-2017-5638

Vedi Repository
18 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Applicazione Struts2 vulnerabile

Requisiti

  1. Maven (https://maven.apache.org)
  2. Struts <= 2.5.10

CVE-2017-5638 - Apache Struts 2 RCE tramite form multipart

Requisiti

  1. Individuare un URL che invia una richiesta POST multipart form

Per iniziare

  1. L'applicazione / server può essere avviato con il seguente comando maven: mvn jetty:run.
  2. Eseguire l'exploit (https://www.exploit-db.com/exploits/41570/) contro il seguente URL http://localhost:8080/fileupload

CVE: 2017-98505 - RCE tramite REST Plugin di Apache Struts 2

Requisiti

  1. Struts REST Plugin
  2. Struts Convention Plugin
  3. Deve esistere un URL REST per creare un elemento a cui inviare una richiesta POST. Ad esempio: http://localhost:8080/pizza/1. È importante seguire la convenzione di denominazione del plugin struts2 per far sì che tutto sia collegato automaticamente.

Per iniziare

  1. L'applicazione / server può essere avviato con il seguente comando maven: mvn jetty:run.
  2. Il file payload.xml contiene il payload XML da inviare tramite POST all'app/rete REST vulnerabile.
  3. La riga 17 del file payload.txt può essere aggiornata per eseguire qualsiasi comando. Attualmente è impostato per avviare calc.exe (Windows). Sostituire con /bin/sh per Linux ecc.

Un attaccante può inviare il payload tramite POST per ottenere RCE:

root@kitploit:~
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1
Scarica lo strumento