Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Struts2Vuln — Struts 2 веб-приложение, уязвимое к CVE-2017-98505 и CVE-2017-5638 | Kitploit
Инструменты/GitHubGitHub/mike-williams/struts2vuln
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmike-williams/struts2vuln

Struts2Vuln

Struts 2 веб-приложение, уязвимое к CVE-2017-98505 и CVE-2017-5638

Репозиторий
18 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимое приложение Struts2

Требования

  1. Maven (https://maven.apache.org)
  2. Struts <= 2.5.10

CVE-2017-5638 - Apache Struts 2: RCE через Multipart форму

Требования

  1. Найдите URL, который отправляет multipart форму POST

Начало работы

  1. Приложение/сервер можно запустить с помощью следующей команды maven: mvn jetty:run.
  2. Запустите эксплойт (https://www.exploit-db.com/exploits/41570/) против следующего URL: http://localhost:8080/fileupload

CVE: 2017-98505 - Apache Struts 2: RCE через REST Plugin

Требования

  1. Struts REST Plugin
  2. Struts Convention Plugin
  3. Должен существовать REST URL для создания элемента, на который можно отправлять POST. Например: http://localhost:8080/pizza/1. Важно следовать соглашению об именовании плагинов struts2, чтобы всё автоматически связалось.

Начало работы

  1. Приложение/сервер можно запустить с помощью следующей команды maven: mvn jetty:run.
  2. Файл payload.xml содержит XML-полезную нагрузку для отправки POST на уязвимое приложение/REST-интерфейс.
  3. Строку 17 в файле payload.txt можно изменить для выполнения любой команды. В настоящее время она настроена на запуск calc.exe (Windows). Замените на /bin/sh для Linux и т.д.

Злоумышленник может отправить POST с полезной нагрузкой для получения RCE:

root@kitploit:~
curl -v -H "Content-Type:application/xml" -X POST -d @payload.txt http://localhost:8080/shapes/1
Скачать инструмент