Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-5638 — Apache Struts CVE-2017-5638 用の概念実証エクスプロイト。ランダムな IP アドレスを生成し、脆弱なホストをスキャンし、細工された HTTP ヘッダーを介してリモートコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/xhendos/cve-2017-5638
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubxhendos/cve-2017-5638

CVE-2017-5638

Apache Struts CVE-2017-5638 用の概念実証エクスプロイト。ランダムな IP アドレスを生成し、脆弱なホストをスキャンし、細工された HTTP ヘッダーを介してリモートコマンドを実行します。

リポジトリを見る
8年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-5638

目次

  1. 概要
  2. 依存関係
  3. 使用方法

概要

このプロジェクトは、Apache Strutsの脆弱性の概念実証です。 目的は、上記の脆弱性に対してランダムなIPアドレスを生成しテストするソフトウェアを作成することでした。

このプロジェクトは自己責任かつ教育目的でのみ使用してください。

依存関係

  • cURL

    • cURLは、特定のIPアドレスとポートに細工されたヘッダーを送信するために使用されます。
  • Nmap

    • Nmapは、ポート80または443が開いているランダムなIPアドレスを生成するために使用されます。

使用方法

ランダムなIPアドレスを生成してテキストファイルに保存します。

root@kitploit:~
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
root@kitploit:~
./get_ip.sh 10000 80 output.txt

特定のIPアドレスの脆弱性を確認します。

root@kitploit:~
./struts_check.sh [ip address] [port]
root@kitploit:~
./struts_check.sh 127.0.0.1 80

IPアドレスのリストの脆弱性を確認します。

root@kitploit:~
./main.sh [Text file containing IP adresses] [Port]
root@kitploit:~
./main.sh output.txt 443

Apache Strutsの脆弱性パッチが適用されていないサーバー上でコマンドを実行します。

root@kitploit:~
./struts_attack.sh [IP Adres] [Command]
root@kitploit:~
./struts_attack.sh https://127.0.0.1 whoami
ツールをダウンロード