Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-5638-PoC — Этот репозиторий содержит PoC для CVE-2017-5638, уязвимости удалённого выполнения кода в Apache Struts 2, эксплуатируемой через подделанный HTTP-заголовок Content-Type. | Kitploit
Инструменты/GitHubGitHub/kloutkake/cve-2017-5638-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubkloutkake/cve-2017-5638-poc

CVE-2017-5638-PoC

Этот репозиторий содержит PoC для CVE-2017-5638, уязвимости удалённого выполнения кода в Apache Struts 2, эксплуатируемой через подделанный HTTP-заголовок Content-Type.

Репозиторий
182 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-5638 Apache Struts 2 RCE: доказательство концепции

Этот репозиторий содержит скрипт доказательства концепции (PoC), демонстрирующий уязвимость удаленного выполнения кода (RCE), идентифицированную как CVE-2017-5638 в Apache Struts 2.

Детали уязвимости

  • CVE ID: CVE-2017-5638
  • Затронутое ПО: Apache Struts 2 версии до 2.3.32 и 2.5.10.1
  • Тип уязвимости: Удаленное выполнение кода
  • Вектор атаки: Удалённый, через специально сформированный HTTP-заголовок Content-Type

Описание

Ошибка при обработке заголовка Content-Type в запросах на загрузку файлов позволяет злоумышленникам выполнять произвольные OGNL-выражения. Это может привести к полной компрометации системы.

Содержимое

  • exploit.py: скрипт PoC для демонстрации уязвимости
  • README.md: инструкции по настройке уязвимого окружения и запуску PoC
  • docs/: дополнительная документация и анализ уязвимости

Использование

  • Установите зависимости:
pip isntall -r PoC/requirements.txt
  • Проверьте, уязвима ли цель:
python3 PoC/exploit.py --url <target_url> --check
  • Запустите эксплойт:
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>

Отказ от ответственности

Этот проект предназначен только для образовательных целей. Несанкционированное использование этого кода против любой системы без разрешения незаконно и неэтично.

Скачать инструмент