Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Struts2Vuln — CVE-2017-98505 および CVE-2017-5638 に対して脆弱な Struts 2 ウェブアプリケーション | Kitploit
ツール/GitHubGitHub/mike-williams/struts2vuln
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubmike-williams/struts2vuln

Struts2Vuln

CVE-2017-98505 および CVE-2017-5638 に対して脆弱な Struts 2 ウェブアプリケーション

リポジトリを見る
18年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱なStruts2アプリケーション

必要条件

  1. Maven (https://maven.apache.org)
  2. Struts <= 2.5.10

CVE-2017-5638 - Apache Struts 2 マルチパートフォーム RCE

必要条件

  1. マルチパートフォームのPOSTを発行するURLを見つける

はじめに

  1. アプリケーション/サーバーは以下のmavenコマンドで起動できます: mvn jetty:run.
  2. 次のURL http://localhost:8080/fileupload に対してエクスプロイト (https://www.exploit-db.com/exploits/41570/) を実行します

CVE: 2017-98505 - Apache Struts 2 RESTプラグイン RCE

必要条件

  1. Struts REST Plugin
  2. Struts Convention Plugin
  3. 作成アイテムのREST URLが存在し、POST可能であること。例: http://localhost:8080/pizza/1。すべてが自動的に配線されるように、struts2プラグインの命名規則に従うことが重要です。

はじめに

  1. アプリケーション/サーバーは以下のmavenコマンドで起動できます: mvn jetty:run.
  2. payload.xmlファイルには、脆弱なアプリケーション/RESTインターフェースにPOSTするXMLペイロードが含まれています。
  3. payload.txtファイルの17行目を更新して任意のコマンドを実行できます。現在はcalc.exe (Windows)を起動するように設定されています。Linuxなどの場合は /bin/sh に置き換えてください。

攻撃者はペイロードをPOSTしてRCEを獲得できます:

root@kitploit:~
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1
ツールをダウンロード