Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
struts2_cve-2017-5638 — This is a sort of Java porting of the Python exploit at: https://www.exploit-db.com/exploits/41570/. | Kitploit
Инструменты/GitHubGitHub/m3ssap0/struts2_cve-2017-5638
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubm3ssap0/struts2_cve-2017-5638

struts2_cve-2017-5638

This is a sort of Java porting of the Python exploit at: https://www.exploit-db.com/exploits/41570/.

Репозиторий
18 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

struts2_cve-2017-5638

Это своего рода Java-портирование Python-эксплойта: https://www.exploit-db.com/exploits/41570/.

Это программное обеспечение написано без внешних зависимостей.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот инструмент предназначен для инженеров по безопасности и специалистов AppSec для оценки защищенности. Пожалуйста, используйте этот инструмент ответственно. Я не несу ответственности за то, как кто-либо использует это приложение. Я НЕ несу ответственности за любой ущерб, причиненный, или любые преступления, совершенные с помощью этого инструмента.

Информация об уязвимости

  • CVE-ID: CVE-2017-5638
  • Ссылка: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638
  • Описание: Парсер Jakarta Multipart в Apache Struts 2 версий 2.3.x до 2.3.32 и 2.5.x до 2.5.10.1 имеет некорректную обработку исключений и генерацию сообщений об ошибках при попытках загрузки файлов, что позволяет удаленным злоумышленникам выполнять произвольные команды через подделанный HTTP-заголовок Content-Type, Content-Disposition или Content-Length, как эксплуатировалось в реальных атаках в марте 2017 года с заголовком Content-Type, содержащим строку #cmd=.

Справка

root@kitploit:~
Usage:
   java -jar struts2_cve-2017-5638.jar [options]
Description:
   Exploiting Apache Struts2 Remote Code Execution (CVE-2017-5638).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed.
   -cmd, --command [command_to_execute]
      The command that will be executed on the remote machine.
   --cookies [cookies]
      Optional. Cookies passed into the request, i.e. authentication cookies.
   -v, --verbose
      Optional. Increase verbosity.

Примеры

root@kitploit:~
java -jar struts2_cve-2017-5638.jar --url "https://vuln1.foo.com/asd" --command ipconfig
root@kitploit:~
java -jar struts2_cve-2017-5638.jar --url "https://vuln2.foo.com/asd" --command ipconfig --cookies "JSESSIONID=qwerty0123456789"
root@kitploit:~
java -jar struts2_cve-2017-5638.jar --url "https://vuln3.foo.com/asd" --command dir --cookies "JSESSIONID=qwerty0123456789;foo=bar"

Авторы

  • Antonio Francesco Sardella - Java-портирование - m3ssap0

Лицензия

Этот проект лицензирован под лицензией MIT — подробности в файле LICENSE.txt.

Благодарности

  • Vex Woo за оригинальный Python-эксплойт.
Скачать инструмент