Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Apache-Struts-v4 — 5つのApache Struts RCE脆弱性(CVE-2013-2251, CVE-2017-5638, CVE-2017-9805, CVE-2018-11776, CVE-2019-0230)を標的としたエクスプロイトスクリプト(PHPシェルペイロード生成機能付き) | Kitploit
ツール/GitHubGitHub/s1kr10s/apache-struts-v4
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubs1kr10s/apache-struts-v4

Apache-Struts-v4

5つのApache Struts RCE脆弱性(CVE-2013-2251, CVE-2017-5638, CVE-2017-9805, CVE-2018-11776, CVE-2019-0230)を標的としたエクスプロイトスクリプト(PHPシェルペイロード生成機能付き)

リポジトリを見る
206615年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache-Struts-v4

このスクリプトは、Apache Struts における5つの異なるRCE脆弱性を悪用します。現時点では、PHPシェルを作成する機能のみを含んでいます。


CVE 追加

CVE ID説明
CVE-2013-2251Apache Struts 2.0.0から2.3.15では、リモート攻撃者が (1) action:、(2) redirect:、または (3) redirectAction: のプレフィックスを持つ細工されたパラメータを介して、任意のOGNL式を実行できる。
CVE-2017-5638Apache Struts 2 2.3.x (2.3.32未満) および 2.5.x (2.5.10.1未満) のJakarta Multipartパーサーは、ファイルアップロード時の例外処理とエラーメッセージ生成に欠陥があり、細工されたContent-Type、Content-Disposition、またはContent-Length HTTPヘッダーを介してリモート攻撃者が任意のコマンドを実行できる。2017年3月にContent-Typeヘッダーに#cmd=文字列を含む攻撃が実際に確認された。
CVE-2017-9805Apache Struts 2.1.1から2.3.x (2.3.34未満) および 2.5.x (2.5.13未満) のRESTプラグインは、XStreamHandlerとXStreamインスタンスを型フィルタリングなしでデシリアライズに使用するため、XMLペイロードのデシリアライズ時にリモートコード実行が可能となる。
CVE-2018-11776Apache Struts 2.3から2.3.34、および2.5から2.5.16では、alwaysSelectFullNamespaceがtrue(ユーザーまたはConvention Pluginなどのプラグインによる)の場合、名前空間なしで結果が使用され、同時に上位パッケージに名前空間がないかワイルドカード名前空間があると、リモートコード実行の可能性がある。同様に、値とアクションが設定されていないurlタグを使用し、同時に上位パッケージに名前空間がないかワイルドカード名前空間がある場合も同様の可能性がある。
CVE-2019-0230Apache Struts 2.0.0から2.5.20では、タグ属性内の未加工のユーザー入力に対して評価される際に、強制的な二重OGNL評価が行われ、リモートコード実行につながる可能性がある。

エクスプロイト

アクセシビリティテキスト


ありがとうございます。

ツールをダウンロード