Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
struts2-rce — CVE-2017-5638 に対して悪用可能なターゲット | Kitploit
ツール/GitHubGitHub/iletee/struts2-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubiletee/struts2-rce

struts2-rce

CVE-2017-5638 に対して悪用可能なターゲット

リポジトリを見る
1115414ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-5638 のエクスプロイトデモ

DepShield Badge

完全に https://github.com/piesecurity/apache-struts2-CVE-2017-5638 に基づいています

使用方法:

前提条件: python、docker、maven、jdk がインストールされていること

  1. このリポジトリをクローンする
  2. プロジェクトルートで mvn clean package を実行する
  3. docker build -t hack . を実行する
  4. docker run -d -p 8080:8080 hack を実行する
  5. コンテナが起動したら、ブラウザで動作確認する

RCE のテストを開始するには、exploit.py ファイルを実行します。

  1. python exploit.py http://myserver:8080/orders/3 "CMD"

以下のような異なる CMD で試してみてください

  • pwd - 現在のディレクトリはどこですか?
  • whomai - どのユーザーで実行していますか?
  • ls -la - ディレクトリには何がありますか?
  • ls / - マシンの構成は?
  • ls /etc - 他に何が見つかりますか?

README.txt - Rest Showcase Webapp

Rest Showcase は REST プラグインを使用して構築された REST アプリの簡単な例です。

Struts の使い始めについては、以下を参照してください。

  • http://cwiki.apache.org/WW/home.html

I18N:

このプロジェクトは、デフォルトのロケールが英語に設定された環境で実行されることを想定して作成されていることに注意してください。つまり、package.properties で定義されているデフォルトのメッセージは英語です。サーバーのデフォルトロケールが異なる場合は、package.properties を package_en.properties にリネームし、デフォルトロケールに適切な値を持つ新しい package.properties を作成してください。

ツールをダウンロード