Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
struts2-rce — Target sfruttabile per CVE-2017-5638 | Kitploit
Strumenti/GitHubGitHub/sonatype-workshops/struts2-rce
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubsonatype-workshops/struts2-rce

struts2-rce

Target sfruttabile per CVE-2017-5638

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Demo di Exploit per CVE-2017-5638

Completamente basato su https://github.com/piesecurity/apache-struts2-CVE-2017-5638

Uno scenario realistico in cui un progetto di riferimento per un framework viene distribuito su un container ma con terribili conseguenze. Per familiarizzare, guarda il codice e compilalo. Inoltre, esamina il Dockerfile: c'è qualcosa di specifico che attira la nostra attenzione?

Mostra come decisioni quotidiane e vulnerabilità multiple in catena possano essere sfruttate facilmente.

Utilizzo:

Prerequisiti:

  1. avere un JDK installato,
  2. avere Docker installato, Docker Desktop per Mac o Win
  3. idealmente avere Python installato (può essere sostituito da Jython)

Per preparare:

  1. clona questo repository
  2. esegui ./mvnw clean package nella root del progetto
  3. esegui docker build -t hackme \.
  4. esegui docker run -d -p 9080:8080 hackme
  5. una volta che il container è online - verifica visitando http://localhost:9080 nel browser

Nota: se non hai Docker installato, puoi eseguire ./mvnw jetty:run

Per iniziare a testare RCE - esegui il file exploit.py:

  • esegui python exploit.py http://localhost:9080/orders/3 "CMD"
  • Se non hai Python, usa Jython Standalone e
    esegui java -jar jython*.jar exploit.py http://localhost:9080/orders/3 "CMD"

Prova con diversi CMD come

  • pwd - dove siamo?
  • whomai - con quale utente stiamo eseguendo?
  • ls -la - cosa c'è nella mia directory?
  • ls / - qual è la mia macchina
  • ls /etc - cos'altro possiamo trovare?

Come Risolvere!

Usa il Pannello Informazioni Componenti di Nexus Lifecycle per identificare una versione non vulnerabile di struts2-core. Aggiorna il POM a quella versione e ricostruisci. Puoi anche ricostruire l'immagine Docker ed eseguirla per riprovare l'attacco.

Inoltre, guarda le Issues qui per vedere i risultati di DepShield

Readme originale

https://github.com/apache/struts/tree/master/apps/rest-showcase

root@kitploit:~
README.txt - Rest Showcase Webapp

Rest Showcase is a simple example of REST app build with the REST plugin.

For more on getting started with Struts, see 

* http://cwiki.apache.org/WW/home.html

I18N:
=====
Please note that this project was created with the assumption that it will be run
in an environment where the default locale is set to English. This means that
the default messages defined in package.properties are in English. If the default
locale for your server is different, then rename package.properties to package_en.properties
and create a new package.properties with proper values for your default locale.
Scarica lo strumento