Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
struts2-rce — Эксплуатируемая цель для CVE-2017-5638 | Kitploit
Инструменты/GitHubGitHub/iletee/struts2-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubiletee/struts2-rce

struts2-rce

Эксплуатируемая цель для CVE-2017-5638

Репозиторий
1115414 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демонстрация эксплойта для CVE-2017-5638

DepShield Badge

Полностью основано на https://github.com/piesecurity/apache-struts2-CVE-2017-5638

Использование:

Предварительные требования: должны быть установлены python, docker, maven и jdk

  1. склонируйте этот репозиторий
  2. выполните mvn clean package в корне проекта
  3. выполните docker build -t hack .
  4. выполните docker run -d -p 8080:8080 hack
  5. когда контейнер запустится - проверьте в браузере

Чтобы начать тестирование RCE - запустите файл exploit.py.

  1. python exploit.py http://myserver:8080/orders/3 "CMD"

Попробуйте другие команды, например:

  • pwd - где мы находимся?
  • whomai - под каким пользователем мы работаем?
  • ls -la - что в моей директории?
  • ls / - что у меня за машина?
  • ls /etc - что ещё можно найти?

README.txt - Rest Showcase Webapp

Rest Showcase - это простой пример REST-приложения, созданного с помощью REST-плагина.

Для получения дополнительной информации о начале работы со Struts см.:

  • http://cwiki.apache.org/WW/home.html

I18N:

Обратите внимание, что этот проект был создан в предположении, что он будет запускаться в среде, где локаль по умолчанию установлена на английский. Это означает, что сообщения по умолчанию, определённые в package.properties, написаны на английском. Если локаль по умолчанию для вашего сервера отличается, переименуйте package.properties в package_en.properties и создайте новый package.properties с правильными значениями для вашей локали по умолчанию.

Скачать инструмент