Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2017-9805.py — Улучшенный код эксплойта для CVE 2017 9805 apache struts | Kitploit
Инструменты/GitHubGitHub/chrisjd20/cve-2017-9805.py
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubchrisjd20/cve-2017-9805.py

cve-2017-9805.py

Улучшенный код эксплойта для CVE 2017 9805 apache struts

Репозиторий
2188 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-9805.py

  1. Доработанный эксплойт для CVE 2017 9805 apache struts
  2. Должен быть почти устойчивым к ошибкам

Зачем переписывать?

Обнаружил, что большинство эксплойтов в интернете просто используют конкатенацию строк для вставки команд пользователя в XML-строку. Это ненадёжно, так как XML требует кодирования определённых специальных символов. Из-за этого возникает ошибка, потому что эти скрипты не учитывают этого. Кроме того, правильно закодированный XML может вызвать ошибки при выполнении команд. Данный скрипт решает эти проблемы.

Что отличается?

  1. Добавлен правильный разбор аргументов
  2. Проверка корректности формата аргументов с помощью регулярных выражений.
  3. XML как объект вместо просто строки
  4. Кодирование команд для предотвращения ошибок с специальными символами в пользовательской нагрузке.
Скачать инструмент