Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
struts2-rce — Alvo explorável para CVE-2017-5638 | Kitploit
Ferramentas/GitHubGitHub/iletee/struts2-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubiletee/struts2-rce

struts2-rce

Alvo explorável para CVE-2017-5638

Ver Repositório
111541há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração de Exploit para CVE-2017-5638

DepShield Badge

Completamente baseado em https://github.com/piesecurity/apache-struts2-CVE-2017-5638

Uso:

Pré-requisitos: ter python, docker, maven e um jdk instalados

  1. clone este repositório
  2. execute mvn clean package na raiz do projeto
  3. execute docker build -t hack .
  4. execute docker run -d -p 8080:8080 hack
  5. assim que o container estiver online - verifique acessando no navegador

Para começar a testar RCE - execute o arquivo exploit.py.

  1. python exploit.py http://myserver:8080/orders/3 "CMD"

Tente com diferentes CMDs como

  • pwd - onde estamos?
  • whomai - qual usuário estamos usando para executar isso?
  • ls -la - o que está no meu diretório?
  • ls / - qual é a minha máquina?
  • ls /etc - o que mais podemos encontrar?

README.txt - Rest Showcase Webapp

Rest Showcase é um exemplo simples de aplicação REST construída com o plugin REST.

Para mais informações sobre como começar com Struts, veja

  • http://cwiki.apache.org/WW/home.html

I18N:

Por favor, note que este projeto foi criado com a suposição de que será executado em um ambiente onde a localidade padrão está configurada para Inglês. Isso significa que as mensagens padrão definidas em package.properties estão em Inglês. Se a localidade padrão do seu servidor for diferente, renomeie package.properties para package_en.properties e crie um novo package.properties com valores apropriados para sua localidade padrão.

Baixar ferramenta