Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-9805 — CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - ハーバード大学(OTD)向けPoC | Kitploit
ツール/GitHubGitHub/fl5xia/cve-2017-9805
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubfl5xia/cve-2017-9805

CVE-2017-9805

CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - ハーバード大学(OTD)向けPoC

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-9805: Apache Struts 2 S2-052 RCE 分析

このリポジトリには、Apache Struts 2 (S2-052) の XStream デシリアライゼーション の脆弱性に関する技術詳細と PoC (Proof of Concept) が含まれています。

📌 脆弱性情報

  • CVE コード: CVE-2017-9805
  • 脆弱性タイプ: リモートコード実行 (RCE)
  • リスクレベル: 重大 (9.8/10)
  • ターゲット分析: Harvard University - OTD (http://otd.harvard.edu/contact-us/)

🔍 技術概要

この脆弱性は、Apache Struts REST プラグインが XML データを処理する際に XStream ライブラリを安全でない方法で使用することに起因します。攻撃者は特別に細工された XML リクエストを送信することで、サーバー上で完全な権限でコマンドを実行できます。

⚠️ 免責事項

このコンテンツは教育および倫理的なハッキングの目的のみを対象としています。許可なくシステムで使用すると、法的責任が生じる可能性があります。すべての責任はユーザーにあります。

📄 ライセンス

このプロジェクトは MIT ライセンスの下で保護されています。


CVE-2017-9805: Apache Struts 2 S2-052 RCE 分析

このリポジトリには、Apache Struts 2 (S2-052) の XStream デシリアライゼーション の脆弱性に関する技術詳細と PoC (Proof of Concept) が含まれています。

📌 脆弱性情報

  • CVE ID: CVE-2017-9805
  • 脆弱性タイプ: リモートコード実行 (RCE)
  • リスクレベル: 重大 (9.8/10)
  • ケーススタディ: Harvard University - OTD (http://otd.harvard.edu/contact-us/)

🔍 技術概要

この脆弱性は、Apache Struts REST プラグインが XML データを処理する際に XStream ライブラリを安全でない方法で使用することに起因します。攻撃者は特別に細工された XML リクエストを送信することで、サーバー上で任意のコマンドを実行できます。

⚠️ 免責事項

このコンテンツは教育および倫理的なハッキングの目的のみを対象としています。事前の同意なしにシステムで不正に使用することは違法です。ユーザーは自身の行動に対してすべての責任を負います。

📄 ライセンス

このプロジェクトは MIT License の下でライセンスされています。

ツールをダウンロード