Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-5638 — Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - リモートコード実行 - シェルスクリプト | Kitploit
ツール/GitHubGitHub/win3zz/cve-2017-5638
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubwin3zz/cve-2017-5638

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - リモートコード実行 - シェルスクリプト

リポジトリを見る
16338年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - リモートコード実行 - シェルスクリプト

Apache Struts 2 2.3.x(2.3.32 より前)および 2.5.x(2.5.10.1 より前)の Jakarta Multipart パーサーは、ファイルアップロード試行時に不適切な例外処理とエラーメッセージ生成を行います。これにより、リモートの攻撃者が細工した Content-Type、Content-Disposition、または Content-Length HTTP ヘッダーを介して任意のコマンドを実行できる可能性があります。これは 2017年3月に #cmd= 文字列を含む Content-Type ヘッダーを使用して実環境で悪用されました。

使用方法

root@kitploit:~
./cve-2017-5638.sh <url> <cmd>

例:

N|Solid

ツールをダウンロード