Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2017-5638 — Apache Struts2 CVE-2017-5638 (安全な教育デモ) | Kitploit
ツール/GitHubGitHub/iampetru/poc-cve-2017-5638
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubiampetru/poc-cve-2017-5638

PoC-CVE-2017-5638

Apache Struts2 CVE-2017-5638 (安全な教育デモ)

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC: Apache Struts2 CVE-2017-5638(安全な教育用デモ)

📌 概要

このプロジェクトは、CVE-2017-5638 の Proof-of-Concept (PoC) です。これは、影響を受けるサーバー上で攻撃者が任意のコードを実行できるようにする、有名な Apache Struts2 の脆弱性です。
⚠️ このリポジトリには、教育目的のみ を目的とした 安全で非悪用のデモ が含まれています。悪意のある動作は一切行いません。


🔎 脆弱性について

  • CVE ID: CVE-2017-5638
  • 種類: リモートコード実行 (RCE)
  • コンポーネント: Apache Struts2 (Jakarta Multipart Parser)
  • 根本原因: Content-Type ヘッダー内のユーザー入力が OGNL (Object-Graph Navigation Language) に不適切に渡され、攻撃者がサーバー上でコードを挿入および実行できるようになりました。

🛠️ この PoC の仕組み

このスクリプトは、攻撃者が脆弱性を テスト する方法を示していますが、無害な方法 です。

  • 特別に細工された Content-Type ヘッダーを OGNL 式とともに送信します。
  • 危険なコマンドを実行する代わりに、ペイロードはサーバーのレスポンスにカスタムヘッダー (X-Vuln: Vulnerable) を追加しようと試みるだけです。
  • ヘッダーが表示されれば、サーバーが OGNL 入力を処理しており、脆弱である可能性が高い ことを意味します。
  • これにより、実際に悪用することなく、脆弱性の安全なデモが可能になります。


    ▶️ 使用方法

    root@kitploit:~
    # 必要なパッケージをインストール
    pip install requests
    
    # スクリプトを実行
    python3 struts2_poc.py
    
    # プロンプトが表示されたらターゲット URL を入力(例)
    http://example.com/
    
    ツールをダウンロード