Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/pentestingxroot/shellevil
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubpentestingxroot/shellevil

ShellEvil

Struts 2 DefaultActionMapper Эксплойт интерактивной оболочки для CVE-2013-225 [S2-016]

Репозиторий
109 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ShellEvil

  • Jonatas Fil (Dkr)
  • Julio Della Flora
  • Thiago Sena (THX)

Эксплойт интерактивной оболочки Struts 2 DefaultActionMapper для CVE-2013-225 [S2-016]

DefaultActionMapper в Struts 2 поддерживает метод для сокращённых изменений состояния навигации путём добавления префиксов к параметрам "action:" или "redirect:", за которыми следует желаемое целевое выражение навигации. Этот механизм был предназначен для помощи в прикреплении навигационной информации к кнопкам внутри форм.

https://struts.apache.org/docs/s2-016.html

USO: python pwn.py http://site.com:8080/xxx.action

Демонстрация

Демонстрация (porshe owned :p)

Скачать инструмент