Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-5638-PoC — 이 저장소는 CVE-2017-5638, 즉 Apache Struts 2의 원격 코드 실행 취약점에 대한 PoC를 제공합니다. 이 취약점은 조작된 Content-Type HTTP 헤더를 통해 악용 가능합니다. | Kitploit
도구/GitHubGitHub/kloutkake/cve-2017-5638-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubkloutkake/cve-2017-5638-poc

CVE-2017-5638-PoC

이 저장소는 CVE-2017-5638, 즉 Apache Struts 2의 원격 코드 실행 취약점에 대한 PoC를 제공합니다. 이 취약점은 조작된 Content-Type HTTP 헤더를 통해 악용 가능합니다.

저장소 보기
141년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-5638 Apache Struts 2 RCE 개념 증명

이 저장소는 Apache Struts 2에서 식별된 CVE-2017-5638 원격 코드 실행(RCE) 취약점을 시연하는 개념 증명(PoC) 스크립트를 포함합니다.

취약점 세부 정보

  • CVE ID: CVE-2017-5638
  • 영향 받는 소프트웨어: Apache Struts 2 버전 2.3.32 및 2.5.10.1 이전
  • 취약점 유형: 원격 코드 실행
  • 공격 벡터: 원격, 조작된 Content-Type HTTP 헤더를 통해

설명

파일 업로드 요청에서 Content-Type 헤더 처리 오류로 인해 공격자가 임의의 OGNL 표현식을 실행할 수 있습니다. 이로 인해 시스템이 완전히 손상될 수 있습니다.

내용

  • exploit.py: 취약점을 시연하는 PoC 스크립트
  • README.md: 취약한 환경 설정 및 PoC 실행 지침
  • docs/: 취약점에 대한 추가 문서 및 분석

사용법

  • 필수 패키지 설치:
root@kitploit:~
pip isntall -r PoC/requirements.txt
  • 대상이 취약한지 확인:
root@kitploit:~
python3 PoC/exploit.py --url <target_url> --check
  • 익스플로잇 실행:
root@kitploit:~
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>

면책 조항

이 프로젝트는 교육 목적으로만 제공됩니다. 허가 없이 이 코드를 시스템에 무단으로 사용하는 것은 불법이며 비윤리적입니다.

도구 다운로드