Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2017-5638 — Apache Struts2 CVE-2017-5638 (Безопасное учебное демо) | Kitploit
Инструменты/GitHubGitHub/iampetru/poc-cve-2017-5638
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubiampetru/poc-cve-2017-5638

PoC-CVE-2017-5638

Apache Struts2 CVE-2017-5638 (Безопасное учебное демо)

Репозиторий
30 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC: Apache Struts2 CVE-2017-5638 (Безопасная образовательная демонстрация)

📌 Обзор

Этот проект представляет собой Proof-of-Concept (PoC) для CVE-2017-5638, известной уязвимости Apache Struts2, которая позволяла злоумышленникам выполнять произвольный код на затронутых серверах.
⚠️ Этот репозиторий содержит безопасную, неэксплуатирующую демонстрацию, предназначенную только для образовательных целей. Он не выполняет никаких вредоносных действий.


🔎 Об уязвимости

  • CVE ID: CVE-2017-5638
  • Тип: Удаленное выполнение кода (RCE)
  • Компонент: Apache Struts2 (Jakarta Multipart Parser)
  • Основная причина: Ввод пользователя в заголовке Content-Type неправильно передавался в OGNL (Object-Graph Navigation Language), что позволяло злоумышленникам внедрять и выполнять код на сервере.

🛠️ Как работает этот PoC

Этот скрипт демонстрирует, как злоумышленник может проверить уязвимость — но безопасным способом.

  • Он отправляет специально сформированный заголовок Content-Type, содержащий OGNL-выражение.
  • Вместо выполнения опасных команд, нагрузка просто пытается добавить пользовательский заголовок (X-Vuln: Vulnerable) в ответ сервера.
  • Если заголовок появляется, это означает, что сервер обрабатывает OGNL-ввод и, вероятно, уязвим.

Это делает демонстрацию уязвимости безопасной, без фактической эксплуатации.


▶️ Использование

root@kitploit:~
# Install required package
pip install requests

# Run the script
python3 struts2_poc.py

# Enter a target URL when prompted (example)
http://example.com/
Скачать инструмент