Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-5638 — Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Execução Remota de Código - Script Shell | Kitploit
Ferramentas/GitHubGitHub/win3zz/cve-2017-5638
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubwin3zz/cve-2017-5638

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Execução Remota de Código - Script Shell

Ver Repositório
163há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - Execução Remota de Código - Script Shell

O parser Jakarta Multipart no Apache Struts 2 2.3.x anterior ao 2.3.32 e 2.5.x anterior ao 2.5.10.1 possui tratamento incorreto de exceções e geração de mensagens de erro durante tentativas de upload de arquivos, o que permite que atacantes remotos executem comandos arbitrários através de um cabeçalho HTTP Content-Type, Content-Disposition ou Content-Length manipulado, como explorado na natureza em março de 2017 com um cabeçalho Content-Type contendo uma string #cmd=.

Uso

root@kitploit:~
./cve-2017-5638.sh <url> <cmd>

Exemplo:

N|Solid

Baixar ferramenta