Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
S2-045-EXP-POC-TOOLS — Exploit de prova de conceito para a vulnerabilidade de execução remota de código no Apache Struts2 S2-045 (CVE-2017-5638) por meio de cabeçalho Content-Type malicioso. | Kitploit
Ferramentas/GitHubGitHub/jas502n/s2-045-exp-poc-tools
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubjas502n/s2-045-exp-poc-tools

S2-045-EXP-POC-TOOLS

Exploit de prova de conceito para a vulnerabilidade de execução remota de código no Apache Struts2 S2-045 (CVE-2017-5638) por meio de cabeçalho Content-Type malicioso.

Ver Repositório
25192há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

#CNVD-ID CNVD-2017-02474 Data de publicação 2017-03-07 Nível de perigo Alto (AV:N/AC:L/Au:N/C:C/I:C/A:C) Produtos afetados Apache struts >=2.3.5, <=2.3.31 Apache struts >=2.5, <=2.5.10 CVE ID CVE-2017-5638 Descrição da vulnerabilidade O Apache Struts é um framework open-source para criar aplicações web Java empresariais. O Apache Struts2 possui a vulnerabilidade de execução remota de código S2-045. Um atacante remoto pode obter controle direto do servidor web ao explorar esta vulnerabilidade.

#Tipo de vulnerabilidade Vulnerabilidade genérica de software e hardware

#URL de referência https://cwiki.apache.org/confluence/display/WW/S2-045 Solução para a vulnerabilidade A Apache Struts já corrigiu esta vulnerabilidade nas novas versões lançadas. Recomenda-se que os utilizadores do módulo Jakarta Multipart parser atualizem para Apache Struts versão 2.3.32 ou 2.5.10.1: #https://cwiki.apache.org/confluence/display/WW/S2-045

#Resumo Possível Execução Remota de Código ao realizar upload de arquivo com base no parser Jakarta Multipart. Quem deve ler isto Todos os desenvolvedores e utilizadores do Struts 2 Impacto da vulnerabilidade Possível RCE ao realizar upload de arquivo com base no parser Jakarta Multipart Classificação máxima de segurança Alto Recomendação Atualizar para Struts 2.3.32 ou Struts 2.5.10.1 Software afetado:Struts 2.3.5 - Struts 2.3.31, Struts 2.5 - Struts 2.5.10 Relator Nike Zheng dot zheng at dbappsecurity dot com dot cn> Identificador CVE CVE-2017-5638 Problema É possível realizar um ataque RCE com um valor malicioso de Content-Type. Se o valor Content-Type não for válido, uma exceção é lançada, que é então usada para exibir uma mensagem de erro a um utilizador. Solução Se estiver a usar o parser Multipart de upload de arquivo baseado em Jakarta, atualize para Apache Struts versão 2.3.32 ou 2.5.10.1. Também pode mudar para uma implementação diferente do parser Multipart. Compatibilidade retroativa Não são esperados problemas de incompatibilidade retroativa. Solução alternativa Implementar um filtro Servlet que valide Content-Type e descarte requisições com valores suspeitos que não correspondam a multipart/form-data.

Baixar ferramenta