Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
struts_hack — An implementation of CVE-2017-5638 | Kitploit
Инструменты/GitHubGitHub/jptr218/struts_hack
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjptr218/struts_hack

struts_hack

An implementation of CVE-2017-5638

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

должен содержать только перевод, без лишнего.

Проверяем правила: не переводим URL, код, сохраняем заголовки, ссылки, обратные кавычки. Не добавляем префиксы. начинается с "###" (переведенный заголовок). не оборачиваем в код.

Перевод:

root@kitploit:~
### Этот инструмент использует эксплойт в фреймворке Apache Struts под названием [CVE-2017-5638](https://nvd.nist.gov/vuln/detail/CVE-2017-5638) для получения доступа к уязвимому серверу через [OGNL-инъекцию](https://www.contrastsecurity.com/knowledge-hub/glossary/ognl-injection-ognl).
## Скачать его можно [здесь](https://github.com/jptr218/struts_hack/raw/main/struts_hack.exe) (запускать нужно из командной строки)
### Использование:

### `struts_hack [целевой IP] [целевой порт]`

Обрати внимание: в последней строке квадратные скобки и текст внутри них — это часть шаблона команды, их можно перевести (целевой IP, целевой порт), так как это пояснения к аргументам, а не код. Но в оригинале написано "target IP" и "target port" — перевод уместен. В кодовом блоке они находятся внутри обратных кавычек, но это часть описания аргументов, а не настоящий код. По правилу "code blocks" — это код? Строка начинается с "###" и затем обратные кавычки — это не блок кода, а инлайн-код. В инлайн-коде обычно не переводят, но здесь это параметры, которые пользователь должен ввести. Лучше перевести, так как это часть инструкции. Но чтобы не нарушить синтаксис, оставим как есть? В оригинале: struts_hack [target IP] [target port] — это пример команды, и target IP/port — это метки, которые можно перевести. Я переведу.

Проверим: сохранены все ссылки, структура, нет лишнего. именно такой. не содержит моих комментариев. заканчивается этим текстом.

Теперь нужно убедиться, что в первой строке "exploit" переведен как "эксплойт", "vunerable" — "уязвимому", "OGNL injection" оставлен с дефисом. Вторая строка: "It can be downloaded" — "Скачать его можно", "here" — "здесь", скобки переведены.

Всё верно. начинается с "###". не обернут в код.

Финальный ответ.### Этот инструмент использует эксплойт в фреймворке Apache Struts под названием CVE-2017-5638 для получения доступа к уязвимому серверу через OGNL-инъекцию.

Скачать его можно здесь (запускать нужно из командной строки)

Использование:

struts_hack [целевой IP] [целевой порт]

Скачать инструмент