Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2017-5638 — Apache Struts2 CVE-2017-5638 (Demonstração Educacional Segura) | Kitploit
Ferramentas/GitHubGitHub/iampetru/poc-cve-2017-5638
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubiampetru/poc-cve-2017-5638

PoC-CVE-2017-5638

Apache Struts2 CVE-2017-5638 (Demonstração Educacional Segura)

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC: Apache Struts2 CVE-2017-5638 (Demonstração Educacional Segura)

📌 Visão Geral

Este projeto é uma Prova de Conceito (PoC) para CVE-2017-5638, uma famosa vulnerabilidade do Apache Struts2 que permitia a atacantes executar código arbitrário em servidores afetados.
⚠️ Este repositório contém uma demonstração segura e não exploratória projetada apenas para fins educacionais. Não realiza nenhuma ação maliciosa.


🔎 Sobre a Vulnerabilidade

  • CVE ID: CVE-2017-5638
  • Tipo: Execução Remota de Código (RCE)
  • Componente: Apache Struts2 (Analisador Jakarta Multipart)
  • Causa Raiz: A entrada do usuário no cabeçalho Content-Type era passada inadequadamente para OGNL (Object-Graph Navigation Language), permitindo que atacantes injetassem e executassem código no servidor.

🛠️ Como Esta PoC Funciona

Este script demonstra como um atacante poderia testar a vulnerabilidade — mas de forma .

inofensiva
  • Ele envia um cabeçalho Content-Type especialmente criado contendo uma expressão OGNL.
  • Em vez de executar comandos perigosos, o payload simplesmente tenta adicionar um cabeçalho personalizado (X-Vuln: Vulnerable) à resposta do servidor.
  • Se o cabeçalho aparecer, significa que o servidor está processando entrada OGNL e é provavelmente vulnerável.

Isso torna uma demonstração segura da vulnerabilidade sem realmente explorá-la.


▶️ Uso

root@kitploit:~
# Install required package
pip install requests

# Run the script
python3 struts2_poc.py

# Enter a target URL when prompted (example)
http://example.com/
Baixar ferramenta