Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2017-5638 — CVE-2017-5638用PoCコードの例 | Apache Strutsエクスプロイト | Kitploit
ツール/GitHubGitHub/xsscx/cve-2017-5638
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストペイロード開発
GitHubxsscx/cve-2017-5638

cve-2017-5638

CVE-2017-5638用PoCコードの例 | Apache Strutsエクスプロイト

リポジトリを見る
21249年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-5638 PoC コード (Python) | DORK: ext:action

CVE-2017-5638 の PoC コード例 | Apache Struts エクスプロイト | DORK: ext:action

使用法: python struts.py https://victim.site dir

公開された最初の Python スクリプトは、Content-Type ヘッダーを正しくフォーマットしていませんでした。Content-Type:%20{Exploit} を正しくフォーマットするように、Content-Type ヘッダーを書き直しました。また、ロギングと Requests を追加し、オブジェクトのプロパティを stdout にダンプしました。

サンプル出力

XSS.Cx による CVE-2017-5638 のチェック

ドライブ D のボリュームにはラベルがありません。 ボリューム シリアル番号は 2A7B-A245 です。 d:\Program Files\Apache Software Foundation\Tomcat 9.0 のディレクトリ

ツールをダウンロード