Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
struts-pwn — Эксплойт для Apache Struts CVE-2017-5638 | Kitploit
Инструменты/GitHubGitHub/mazen160/struts-pwn
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmazen160/struts-pwn

struts-pwn

Эксплойт для Apache Struts CVE-2017-5638

Репозиторий
44213228 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

struts-pwn

Эксплойт для Apache Struts CVE-2017-5638

Использование

Тестирование одного URL.

python struts-pwn.py --url 'http://example.com/struts2-showcase/index.action' -c 'id'

Тестирование списка URL.

python struts-pwn.py --list 'urls.txt' -c 'id'

Проверка существования уязвимости для одного URL.

python struts-pwn.py --check --url 'http://example.com/struts2-showcase/index.action'

Проверка существования уязвимости для списка URL.

python struts-pwn.py --check --list 'urls.txt'

Требования

  • Python2 или Python3
  • requests

Юридическое предупреждение

Данный проект предназначен только для образовательных и этических целей тестирования. Использование struts-pwn для атак на цели без предварительного взаимного согласия является незаконным. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут никакой ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный данной программой.

Лицензия

Проект лицензирован под лицензией MIT.

Автор

Mazin Ahmed

  • Сайт: https://mazinahmed.net
  • Эл. почта: mazin AT mazinahmed DOT net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Скачать инструмент