Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
XworkStruts-RCE — (CVE-2017-5638) XworkStruts RCE 脆弱性テストスクリプト | Kitploit
ツール/GitHubGitHub/ludy-dev/xworkstruts-rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubludy-dev/xworkstruts-rce

XworkStruts-RCE

(CVE-2017-5638) XworkStruts RCE 脆弱性テストスクリプト

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

XworkStruts-RCE

(CVE-2017-5638) XworkStruts RCE 脆弱性テストスクリプト

Apache Struts 2 2.3.x (2.3.32より前) および 2.5.x (2.5.10.1より前) の Jakarta Multipart パーサーは、ファイルアップロード試行中の例外処理とエラーメッセージ生成に誤りがあり、細工された Content-Type、Content-Disposition、または Content-Length HTTP ヘッダーを介してリモート攻撃者が任意のコマンドを実行できるようになります。これは2017年3月に #cmd= 文字列を含む Content-Type ヘッダーを使用して実際に悪用されました。

使用方法>

root@kitploit:~
python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (user defined port)

python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (default : 80/tcp)

[更新!] スクリプトはPython3用に編集されました

自身のシステムの脆弱性テストにのみ使用してください

ツールをダウンロード