Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2017-9805.py — CVE 2017 9805 apache struts용 개선된 익스플로잇 코드 | Kitploit
도구/GitHubGitHub/chrisjd20/cve-2017-9805.py
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubchrisjd20/cve-2017-9805.py

cve-2017-9805.py

CVE 2017 9805 apache struts용 개선된 익스플로잇 코드

저장소 보기
2188년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-9805.py

  1. CVE 2017 9805 Apache Struts를 위한 더 나은 익스플로잇 코드
  2. 대부분 오류가 없어야 합니다.

왜 다시 만들었나?

온라인에 있는 대부분의 익스플로잇 코드는 단순히 문자열 연결을 사용하여 사용자가 제공한 명령을 XML 문자열에 삽입한다는 것을 알았습니다. XML은 특수 문자에 인코딩이 필요하기 때문에 이 방식은 매우 신뢰할 수 없습니다. 따라서 이러한 스크립트가 이를 고려하지 않기 때문에 오류가 발생합니다. 또한 적절히 인코딩된 XML은 명령 실행에 문제를 일으킬 수 있습니다. 이 스크립트는 이러한 문제를 해결합니다.

무엇이 다른가?

  1. 적절한 인수 구문 분석을 추가했습니다.
  2. 적절한 인수 형식의 정규식 검사.
  3. 단순 문자열 대신 객체로서의 XML.
  4. 사용자가 제공한 페이로드의 특수 문자로 인한 오류를 방지하기 위한 명령 인코딩.
도구 다운로드