Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2017-9805.py — Melhor Código de Exploração para CVE 2017 9805 apache struts | Kitploit
Ferramentas/GitHubGitHub/chrisjd20/cve-2017-9805.py
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubchrisjd20/cve-2017-9805.py

cve-2017-9805.py

Melhor Código de Exploração para CVE 2017 9805 apache struts

Ver Repositório
218há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-9805.py

  1. Código de exploração melhorado para CVE 2017 9805 apache struts
  2. Deve ser praticamente à prova de erros

Por que Recodificar?

Descobri que a maioria dos códigos de exploração disponíveis online simplesmente usa concatenação de strings para inserir comandos fornecidos pelo usuário e inseri-los em uma string XML. Isso não é muito confiável, pois o XML exige que certos caracteres especiais usem codificação. Como resultado, isso causará um erro, pois esses scripts não levam isso em conta. Além disso, o XML devidamente codificado pode causar erros ao obter a execução adequada do comando. Este script resolve esses problemas.

O que há de diferente?

  1. Adicionei análise adequada de argumentos
  2. Verificação por Expressão Regular do formato adequado dos argumentos.
  3. xml como um objeto em vez de apenas uma string
  4. Codificação de comandos para evitar erros com caracteres especiais no payload fornecido pelo usuário.
Baixar ferramenta