Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-9805 — CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - PoC para a Universidade Harvard (OTD) | Kitploit
Ferramentas/GitHubGitHub/fl5xia/cve-2017-9805
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubfl5xia/cve-2017-9805

CVE-2017-9805

CVE-2017-9805: Apache Struts 2 S2-052 RCE Exploit - PoC para a Universidade Harvard (OTD)

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-9805: Análise de RCE do Apache Struts 2 S2-052

Este repositório contém detalhes técnicos e um trabalho de PoC (Prova de Conceito) sobre a vulnerabilidade de desserialização XStream no Apache Struts 2 (S2-052).

📌 Informações da Vulnerabilidade

  • Código CVE: CVE-2017-9805
  • Tipo de Vulnerabilidade: Execução Remota de Código (RCE)
  • Nível de Risco: CRÍTICO (9.8/10)
  • Análise do Alvo: Harvard University - OTD (http://otd.harvard.edu/contact-us/)

🔍 Resumo Técnico

Esta vulnerabilidade decorre do uso inseguro da biblioteca XStream pelo plugin REST do Apache Struts ao processar dados XML. Os atacantes podem executar comandos com privilégios totais no servidor enviando uma requisição XML especialmente criada.

⚠️ Aviso Legal

Este conteúdo tem fins exclusivamente educacionais e de hacking ético. O uso em sistemas sem autorização pode acarretar responsabilidade legal. Toda a responsabilidade é do usuário.

📄 Licença

Este projeto é protegido pela licença MIT.


CVE-2017-9805: Análise de RCE do Apache Struts 2 S2-052

Este repositório contém detalhes técnicos e uma Prova de Conceito (PoC) para a vulnerabilidade de desserialização XStream no Apache Struts 2 (S2-052).

📌 Detalhes da Vulnerabilidade

  • ID CVE: CVE-2017-9805
  • Tipo de Vulnerabilidade: Execução Remota de Código (RCE)
  • Nível de Risco: CRÍTICO (9.8/10)
  • Estudo de Caso: Harvard University - OTD (http://otd.harvard.edu/contact-us/)

🔍 Visão Geral Técnica

Esta vulnerabilidade decorre do uso inseguro da biblioteca XStream no plugin REST do Apache Struts ao processar dados XML. Um atacante pode executar comandos arbitrários no servidor enviando uma requisição XML especialmente criada.

⚠️ Aviso Legal

Este conteúdo destina-se apenas a fins educacionais e de hacking ético. O uso não autorizado em sistemas sem consentimento prévio é ilegal. O usuário assume toda a responsabilidade por suas ações.

📄 Licença

Este projeto é licenciado sob a Licença MIT.

Baixar ferramenta