Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-5638 | Kitploit
Ferramentas/GitHubGitHub/xhendos/cve-2017-5638
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubxhendos/cve-2017-5638

CVE-2017-5638

Ver Repositório
há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-5638

Índice

  1. Visão Geral
  2. Dependências
  3. Uso

Visão Geral

Este projeto é uma prova de conceito para a vulnerabilidade do Apache Struts. O objetivo era criar um software que pudesse gerar e testar IPs aleatórios para a vulnerabilidade descrita acima.

Use este projeto por sua própria conta e risco e apenas para fins educacionais.

Dependências

  • cURL

    • o cURL é usado para enviar o cabeçalho malicioso para um determinado endereço IP em uma determinada porta.
  • Nmap

    • o Nmap é usado para criar os endereços IP aleatórios que contenham uma porta aberta 80 ou 443.

Uso

Gerar IPs aleatórios e salvá-los em um arquivo de texto.

root@kitploit:~
./get_ip.sh [Number of hosts to scan] [What port to scan] [Filename to write output]
root@kitploit:~
./get_ip.sh 10000 80 output.txt

Verificar vulnerabilidade para um endereço IP específico.

root@kitploit:~
./struts_check.sh [ip address] [port]
root@kitploit:~
./struts_check.sh 127.0.0.1 80

Verificar vulnerabilidade para uma lista de endereços IP.

root@kitploit:~
./main.sh [Text file containing IP adresses] [Port]
root@kitploit:~
./main.sh output.txt 443

Executar um comando em um servidor sem o patch de vulnerabilidade do Apache Struts.

root@kitploit:~
./struts_attack.sh [IP Adres] [Command]
root@kitploit:~
./struts_attack.sh https://127.0.0.1 whoami
Baixar ferramenta