Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jrrdev/cve-2017-5638
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubjrrdev/cve-2017-5638

cve-2017-5638

Ambiente vulnerável baseado em Docker e script de exploit em Python demonstrando o CVE-2017-5638 (Apache Struts2 RCE) para testes educacionais de segurança.

Ver Repositório
141396há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2017-5638

cve-2017-5638 Amostra de site vulnerável

Este projeto tem como objetivo demonstrar a exploração do CVE-2017-5638 para fins educacionais. Para mais informações, veja https://cwiki.apache.org/confluence/display/WW/S2-045

Aviso Legal

Este projeto é feito apenas para fins educacionais e de testes éticos. Atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer todas as leis aplicáveis, locais, estaduais e federais. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Começando

  1. Inicie o container docker:

docker run -d -p 8080:8080 jrrdev/cve-2017-5638:latest

  1. Baixe o script de exploração na máquina atacante aqui

  2. Execute o script de exploração Python a partir da máquina atacante:

python exploit.py http://<DOCKER_HOST>:8080/hello "ls -l"

Baixar ferramenta