Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
st2-046-poc — st2-046-poc CVE-2017-5638 | Kitploit
ツール/GitHubGitHub/jas502n/st2-046-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubjas502n/st2-046-poc

st2-046-poc

st2-046-poc CVE-2017-5638

リポジトリを見る
21298年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

#Struts2 Content-Disposition ファイル名の nullバイト バリアント (CVE-2017-5638)

Struts2 Security Bulletin S2-046

リクエストの Content-Disposition ヘッダの filename フィールドに null バイト (\x00) が含まれると、InvalidFileNameException が同じ(クライアントが制御する)ファイル名文字列でトリガーされ、その例外メッセージがエラー処理中に OGNL 評価を引き起こす可能性があります。これは、元の Content-Type ベクター(S2-045 で報告) や、S2-046 でも言及されている Content-Length/Content-Disposition バリアント の両方と類似していますが、これらとは異なります。

上記のすべてのバリアントは、Struts2 バージョン 2.3.32 および 2.5.10.1 のパッチですでに修正されています。また、プロジェクトは struts-extras を使用して、アップグレードせずにその場で緩和することもできます。ただし、従来の Content-Type に焦点を当てた WAF/LB 対策では、これらの代替ベクターから保護できない可能性があることに注意してください。

sh exploit-cd.sh [url] [command] [[add'l curl args]]

ツールをダウンロード