Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-31805 — Prova de conceito e exploit baseados em Python para RCE no Apache Struts2 (CVE-2021-31805), permitindo execução de comandos via injeção OGNL. Inclui modos POC e EXP para testes de segurança. | Kitploit
Ferramentas/GitHubGitHub/wrin9/cve-2021-31805
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubwrin9/cve-2021-31805

CVE-2021-31805

Prova de conceito e exploit baseados em Python para RCE no Apache Struts2 (CVE-2021-31805), permitindo execução de comandos via injeção OGNL. Inclui modos POC e EXP para testes de segurança.

Ver Repositório
3713há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-31805

Execução remota de código S2-062 (CVE-2021-31805) Devido à correção incompleta do Apache Struts2 para S2-061 (CVE-2020-17530), alguns atributos de tags ainda podem executar expressões OGNL. A vulnerabilidade permite que um atacante construa dados maliciosos para executar remotamente código arbitrário.

CVE_2021_31805_POC_EXP.py

POC

pocsuite -r CVE_2021_31805_POC_EXP.py -u url

1649996853(1)

EXP

pocsuite -r CVE_2021_31805_POC_EXP.py -u url --attack --command "[command]"

1650007730(1)

免责声明

此工具仅用于学习、研究和自查。不应将其用于非法目的。使用本工具产生的一切风险与我无关!

Aviso Legal

Esta ferramenta destina-se apenas a estudo, pesquisa e autoavaliação. Não deve ser utilizada para fins ilegais. Todos os riscos decorrentes do uso desta ferramenta não têm relação comigo!

Baixar ferramenta