Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
struts-pwn_CVE-2017-9805 — Эксплойт для Apache Struts CVE-2017-9805 | Kitploit
Инструменты/GitHubGitHub/mazen160/struts-pwn_cve-2017-9805
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmazen160/struts-pwn_cve-2017-9805

struts-pwn_CVE-2017-9805

Эксплойт для Apache Struts CVE-2017-9805

Репозиторий
247678 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

struts-pwn - эксплойт для CVE-2017-9805

Эксплойт для Apache Struts CVE-2017-9805

Использование

Проверка наличия уязвимости для одного URL.

python struts-pwn.py --url 'http://example.com/struts2-rest-showcase/orders/3'

Проверка наличия уязвимости для списка URL.

python struts-pwn.py --list 'urls.txt'

Эксплуатация одного URL.

python struts-pwn.py --exploit --url 'http://example.com/struts2-rest-showcase/orders/3' -c 'touch /tmp/struts-pwn'

Эксплуатация списка URL.

python struts-pwn.py --exploit --list 'urls.txt' -c 'touch /tmp/struts-pwn'

Демо

Demo

Требования

  • Python2 или Python3
  • requests

Правовой отказ от ответственности

Этот проект создан исключительно для образовательных целей и этического тестирования. Использование struts-pwn для атаки на цели без предварительного взаимного согласия незаконно. Конечный пользователь несёт ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Разработчики не несут никакой ответственности за любое неправомерное использование или ущерб, причинённый этой программой.

Лицензия

Проект распространяется под лицензией MIT.

Автор

Mazin Ahmed

  • Веб-сайт: https://mazinahmed.net
  • Email: mazin AT mazinahmed DOT net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Скачать инструмент