Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Struts2Vuln — Aplicação web Struts 2 vulnerável a CVE-2017-98505 e CVE-2017-5638 | Kitploit
Ferramentas/GitHubGitHub/mike-williams/struts2vuln
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubmike-williams/struts2vuln

Struts2Vuln

Aplicação web Struts 2 vulnerável a CVE-2017-98505 e CVE-2017-5638

Ver Repositório
1há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicação Struts2 vulnerável

Requisitos

  1. Maven (https://maven.apache.org)
  2. Struts <= 2.5.10

CVE-2017-5638 - Apache Struts 2 RCE em formulário multipart

Requisitos

  1. Localize um URL que envie um POST de formulário multipart

Começando

  1. O aplicativo / servidor pode ser iniciado com o seguinte comando maven: mvn jetty:run.
  2. Execute o exploit (https://www.exploit-db.com/exploits/41570/) contra o seguinte URL http://localhost:8080/fileupload

CVE: 2017-98505 - Apache Struts 2 RCE no Plugin REST

Requisitos

  1. Struts REST Plugin
  2. Struts Convention Plugin
  3. Deve existir um URL REST de criação de item que aceite POST. Por exemplo: http://localhost:8080/pizza/1. É importante seguir a convenção de nomenclatura de plugins do struts2 para que tudo seja configurado automaticamente.

Começando

  1. O aplicativo / servidor pode ser iniciado com o seguinte comando maven: mvn jetty:run.
  2. O arquivo payload.xml contém o payload XML para ser enviado via POST ao aplicativo / interface REST vulnerável.
  3. A linha 17 do arquivo payload.txt pode ser atualizada para executar qualquer comando. Atualmente, está configurada para executar o calc.exe (Windows). Substitua por /bin/sh para Linux etc.

Um atacante pode enviar o payload via POST para obter RCE:

root@kitploit:~
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1
Baixar ferramenta