Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-11776 — CVE-2018-11776(S2-057) ЭКСПЛОИТ-КОД | Kitploit
Инструменты/GitHubGitHub/jiguangsdf/cve-2018-11776
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubjiguangsdf/cve-2018-11776

CVE-2018-11776

CVE-2018-11776(S2-057) ЭКСПЛОИТ-КОД

Репозиторий
1052 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2018-11776

23 августа 2018 года Apache Struts2 опубликовал новое уведомление о безопасности: в Apache Struts2 обнаружена критическая уязвимость удалённого выполнения кода. Об уязвимости сообщил исследователь безопасности из Semmle Security Research team; уязвимости присвоен идентификатор CVE-2018-11776 (S2-057). Если в XML-конфигурации Struts2 значение namespace не задано, а в Action Configuration оно также не задано или используется подстановочный (wildcard) namespace, это может привести к удалённому выполнению кода.

Затронутые версии

Struts 2.3 – 2.3.34

Struts 2.5 – 2.5.16

Исправленные версии

Struts 2.3.35

Struts 2.5.17

Использование

python3 s2-057.py {url} например: python3 s2-057.py http://example.com

Проверка уязвимости

С помощью онлайн-платформы seebug.org на одном из сайтов была обнаружена уязвимость struts s2-057

default

С помощью s2-057.py на одном из сайтов была обнаружена уязвимость struts s2-057

default
Скачать инструмент