Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/xhendos/cve-2017-5638
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubxhendos/cve-2017-5638

CVE-2017-5638

Exploit proof-of-concept per Apache Struts CVE-2017-5638. Genera IP casuali, scansiona host vulnerabili ed esegue comandi remoti tramite intestazioni HTTP modificate.

Vedi Repository
8 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CVE-2017-5638 — Exploit proof-of-concept per Apache Struts CVE-2017-5638. Genera IP casuali, scansiona host vulnerabili ed esegue comandi remoti tramite intestazioni HTTP modificate. | Kitploit

CVE-2017-5638

Indice

  1. Panoramica
  2. Dipendenze
  3. Utilizzo

Panoramica

Questo progetto è una prova di concetto per la vulnerabilità Apache Struts. L'obiettivo era creare un software in grado di generare e testare IP casuali per la vulnerabilità sopra descritta.

Utilizza questo progetto a tuo rischio e solo a scopo educativo.

Dipendenze

  • cURL

    • cURL viene utilizzato per inviare l'header modificato a un determinato indirizzo IP su una determinata porta.
  • Nmap

    • Nmap viene utilizzato per creare gli indirizzi IP casuali che contengono una porta aperta 80 o 443.

Utilizzo

Genera IP casuali e salvali in un file di testo.

root@kitploit:~
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
root@kitploit:~
./get_ip.sh 10000 80 output.txt

Verifica la vulnerabilità per un indirizzo IP specifico.

root@kitploit:~
./struts_check.sh [ip address] [port]
root@kitploit:~
./struts_check.sh 127.0.0.1 80

Verifica la vulnerabilità per un elenco di indirizzi IP.

root@kitploit:~
./main.sh [Text file containing IP adresses] [Port]
root@kitploit:~
./main.sh output.txt 443

Esegui un comando su un server senza la patch di vulnerabilità Apache Struts

root@kitploit:~
./struts_attack.sh [IP Adres] [Command]
root@kitploit:~
./struts_attack.sh https://127.0.0.1 whoami
Scarica lo strumento