Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-5638 — Questo script è inteso per convalidare la vulnerabilità Apache Struts 2 (CVE-2017-5638), nota anche come Struts-Shock. | Kitploit
Strumenti/GitHubGitHub/readloud/cve-2017-5638
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubreadloud/cve-2017-5638

CVE-2017-5638

Questo script è inteso per convalidare la vulnerabilità Apache Struts 2 (CVE-2017-5638), nota anche come Struts-Shock.

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-5638

Questo script è inteso per validare la vulnerabilità Apache Struts 2 (CVE-2017-5638), nota anche come Struts-Shock. È completamente innocuo in quanto non inietta alcun payload malevolo, ma solo un'intestazione HTTP chiamata 'STRUTS2-VALIDATION' per poter validare se è vulnerabile.

Grazie alla sua capacità multithread, è in grado di eseguire 2.5k+ applicazioni sparse in tutto il mondo in meno di 10 minuti. Quindi, può essere molto utile per validare applicazioni aziendali su larga scala.

cve-2017-5638

cve-2017-5638 Esempio di sito vulnerabile

Questo progetto mira a dimostrare lo sfruttamento della CVE-2017-5638 a scopo educativo. Per maggiori informazioni, vedere https://cwiki.apache.org/confluence/display/WW/S2-045

Dichiarazione di non responsabilità legale

Questo progetto è realizzato solo per scopi educativi e di test etici. Attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Per iniziare

  1. Avviare il contenitore docker :

docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest

  1. Scaricare lo script exploit sulla macchina attaccante qui

  2. Eseguire lo script python exploit dalla macchina attaccante :

python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"

Utilizzo

Ci sono due modi per eseguire questo script, con e senza threading, l'unica differenza sarà il tempo di esecuzione. Per abilitare la funzione di threading, è sufficiente passare il parametro thread. Il primo parametro deve essere un file TXT contenente tutti gli URL target, uno per riga. Si noti che questi URL devono essere completi, ad esempio, https://target.com/admin/myStrutsPage.action

Ecco un esempio di utilizzo senza threading:

root@kitploit:~
struts-shock-validation.py target_urls.txt

Ora utilizzando la capacità dei thread:

root@kitploit:~
struts-shock-validation.py target_urls.txt thread

CVE-2017-5638

http://struts.apache.org/docs/s2-016.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017

Modulo Exploit del Metasploit Framework per lo sfruttamento di Apache Struts Content-Type Non è stato testato contro un server Windows ma testato contro un server Linux utilizzando il payload di generic/shell_bind_tcp

CVE-2017-5638 PoC Code in Python | DORK: ext:action

Codice PoC di esempio per CVE-2017-5638 | Apache Struts Exploit | DORK: ext:action

USAGE: python struts.py https://victim.site dir

Lo script Python iniziale che è stato pubblicato non formattava correttamente l'intestazione Content-Type. Ho ricodificato l'intestazione Content-Type per formattare correttamente Content-Type:%20{Exploit}. Ho anche aggiunto logging e Requests, quindi ho stampato le proprietà dell'oggetto su stdout.

SAMPLE OUTPUT

Check for CVE-2017-5638 by XSS.Cx

Volume in drive D has no label. Volume Serial Number is 2A7B-A245 Directory of d:\Program Files\Apache Software Foundation\Tomcat 9.0

CVE-2017-5638

Indice dei Contenuti

  1. Panoramica
  2. Dipendenze
  3. Utilizzo

Panoramica

Questo progetto è una prova di concetto per la vulnerabilità Apache Struts. L'obiettivo era creare software in grado di generare e testare IP casuali per la vulnerabilità descritta sopra.

Utilizza questo progetto a tuo rischio e solo per scopi educativi.

Dipendenze

  • cURL

    • cURL è usato per inviare l'intestazione creata a un determinato indirizzo IP su una certa porta.
  • Nmap

    • Nmap è usato per creare gli indirizzi IP casuali che contengono una porta 80 o 443 aperta.

Utilizzo

Genera IP casuali e salvali in un file di testo.

root@kitploit:~
./get_ip.sh [Numero di host da scansionare] [Porta da scansionare] [Nome del file di output]
root@kitploit:~
./get_ip.sh 10000 80 output.txt

Verifica la vulnerabilità per un indirizzo IP specifico.

root@kitploit:~
./struts_check.sh [indirizzo IP] [porta]
root@kitploit:~
./struts_check.sh 127.0.0.1 80

Verifica la vulnerabilità per un elenco di indirizzi IP.

root@kitploit:~
./main.sh [File di testo contenente gli indirizzi IP] [Porta]
root@kitploit:~
./main.sh output.txt 443

Esegui un comando su un server senza la patch di vulnerabilità di Apache Struts

root@kitploit:~
./struts_attack.sh [Indirizzo IP] [Comando]
root@kitploit:~
./struts_attack.sh https://127.0.0.1 whoami

# CVE-2017-5638 PoC Code in Python | DORK: ext:action
Codice PoC di esempio per CVE-2017-5638 | Apache Struts Exploit | DORK: ext:action

USAGE: python struts.py https://victim.site dir

Lo script Python iniziale che è stato pubblicato non formattava correttamente l'intestazione Content-Type. Ho ricodificato l'intestazione Content-Type per formattare correttamente Content-Type:%20{Exploit}. Ho anche aggiunto logging e Requests, quindi ho stampato le proprietà dell'oggetto su stdout.

SAMPLE OUTPUT

Check for CVE-2017-5638 by XSS.Cx

Volume in drive D has no label.
Volume Serial Number is 2A7B-A245
Directory of d:\Program Files\Apache Software Foundation\Tomcat 9.0

## Risultati
creerà automaticamente una cartella chiamata results, e ad ogni esecuzione creerà una cartella datata contenente il risultato dell'esecuzione. Se il threading è abilitato, creerà un file per thread chiamato thread_<numero>, che può essere ignorato perché al completamento consoliderà tutti i risultati dei thread in un unico file TXT con lo stesso nome (data/timestamp) della cartella di esecuzione.
Scarica lo strumento