Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
S2-045-EXP-POC-TOOLS — S2-045 уязвимость POC-TOOLS CVE-2017-5638 | Kitploit
Инструменты/GitHubGitHub/jas502n/s2-045-exp-poc-tools
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubjas502n/s2-045-exp-poc-tools

S2-045-EXP-POC-TOOLS

S2-045 уязвимость POC-TOOLS CVE-2017-5638

Репозиторий
25195 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

#CNVD-ID CNVD-2017-02474 Дата публикации 2017-03-07 Уровень опасности Высокий (AV:N/AC:L/Au:N/C:C/I:C/A:C) Затронутые продукты Apache Struts >=2.3.5, <=2.3.31 Apache Struts >=2.5, <=2.5.10 CVE ID CVE-2017-5638 Описание уязвимости Apache Struts — это фреймворк с открытым исходным кодом для создания корпоративных Java-веб-приложений. В Apache Struts2 существует уязвимость удаленного выполнения кода S2-045. Удаленный злоумышленник может напрямую получить контроль над сервером веб-сайта, используя эту уязвимость.

#Тип уязвимости Уязвимость общедоступного программного обеспечения и аппаратного обеспечения

#Ссылки на URL https://cwiki.apache.org/confluence/display/WW/S2-045 Решение уязвимости Официальная версия Apache Struts исправила эту уязвимость в новой версии. Пользователям, использующим модуль Jakarta Multipart parser, рекомендуется обновиться до Apache Struts версии 2.3.32 или 2.5.10.1: #https://cwiki.apache.org/confluence/display/WW/S2-045

#Сводка Возможное удаленное выполнение кода при загрузке файлов на основе парсера Jakarta Multipart. Кому следует это прочитать Все разработчики и пользователи Struts 2 Влияние уязвимости Возможное RCE при загрузке файлов на основе парсера Jakarta Multipart Максимальный уровень безопасности Высокий Рекомендация Обновитесь до Struts 2.3.32 или Struts 2.5.10.1 Затронутое ПО: Struts 2.3.5 – Struts 2.3.31, Struts 2.5 – Struts 2.5.10 Сообщивший Nike Zheng dot zheng at dbappsecurity dot com dot cn> Идентификатор CVE CVE-2017-5638 Проблема Возможно выполнение атаки RCE с использованием вредоносного значения Content-Type. Если значение Content-Type недопустимо, возникает исключение, которое затем используется для отображения сообщения об ошибке пользователю. Решение Если вы используете парсер Jakarta Multipart на основе загрузки файлов, обновитесь до Apache Struts версии 2.3.32 или 2.5.10.1. Вы также можете переключиться на другую реализацию парсера Multipart. Обратная совместимость Обратная несовместимость не ожидается. Обходной путь Реализуйте сервлетный фильтр, который будет проверять Content-Type и отбрасывать запросы с подозрительными значениями, не соответствующими multipart/form-data.

Скачать инструмент