Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
struts-pwn_CVE-2018-11776 — Эксплойт для Apache Struts CVE-2018-11776 | Kitploit
Инструменты/GitHubGitHub/mazen160/struts-pwn_cve-2018-11776
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmazen160/struts-pwn_cve-2018-11776

struts-pwn_CVE-2018-11776

Эксплойт для Apache Struts CVE-2018-11776

Репозиторий
303927 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

struts-pwn - эксплойт для CVE-2018-11776

Эксплойт для Apache Struts CVE-2018-11776

Использование

Проверка наличия уязвимости для одного URL.

python struts-pwn.py --url 'http://example.com/demo/struts2-showcase/index.action'

Проверка наличия уязвимости для списка URL.

python struts-pwn.py --list 'urls.txt'

Эксплуатация одного URL.

python struts-pwn.py --exploit --url 'http://example.com/demo/struts2-showcase/index.action' -c 'id'

Эксплуатация списка URL.

python struts-pwn.py --exploit --list 'urls.txt' -c 'id'

Демонстрация

Демонстрация

Скриншот 1

Скриншот 2

Требования

  • Python2 или Python3
  • requests

Правовой отказ от ответственности

Этот проект создан исключительно для образовательных и этических целей тестирования. Использование struts-pwn для атак на цели без предварительного обоюдного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

Лицензия

Проект лицензирован в соответствии с MIT License.

Автор

Mazin Ahmed

  • Веб-сайт: https://mazinahmed.net
  • Электронная почта: mazin AT mazinahmed DOT net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Скачать инструмент