Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-17533 — Эксплойт для проверки концепции уязвимости удаленного выполнения кода Apache Struts2 CVE-2020-17533, использующий внедрение OGNL-выражений для неавторизованного RCE. | Kitploit
Инструменты/GitHubGitHub/pazeray/cve-2020-17533
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubpazeray/cve-2020-17533

CVE-2020-17533

Эксплойт для проверки концепции уязвимости удаленного выполнения кода Apache Struts2 CVE-2020-17533, использующий внедрение OGNL-выражений для неавторизованного RCE.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  1. Недавно обнаружена уязвимость удаленного выполнения кода Apache Struts2 (CVE-2020-17530). Apache Struts2 — это веб-фреймворк для разработки Java EE веб-приложений. Он широко используется, поэтому угроза и зона поражения значительны.
  2. Описание уязвимости Если разработчики используют синтаксис %{…}, злоумышленник может с помощью создания вредоносного OGNL-выражения вызвать вторичный парсинг OGNL-выражения, что приведет к удаленному выполнению кода.
  3. Зона поражения • Apache Struts 2.0.0 - 2.5.25
  4. Решение Обновите Apache Struts до последней версии. Ссылка: https://cwiki.apache.org/confluence/display/WW/S2-061
Скачать инструмент