Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulhub-struts2 — Практическая лаборатория, демонстрирующая эксплуатацию критической уязвимости удаленного выполнения кода (RCE) в Apache Struts2 (CVE-2017-5638) с использованием сред Docker Vulhub. Включает инструкции по настройке и команды для запуска уязвимого контейнера. | Kitploit
Инструменты/GitHubGitHub/soufiane-benchahyd/vulhub-struts2
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubsoufiane-benchahyd/vulhub-struts2

vulhub-struts2

Практическая лаборатория, демонстрирующая эксплуатацию критической уязвимости удаленного выполнения кода (RCE) в Apache Struts2 (CVE-2017-5638) с использованием сред Docker Vulhub. Включает инструкции по настройке и команды для запуска уязвимого контейнера.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 месяцев назадЕщё не проверено

Apache Struts2 S2-045 RCE (CVE-2017-5638)

📌 Обзор

Этот проект демонстрирует уязвимость удаленного выполнения кода (RCE) в Apache Struts2 (CVE-2017-5638).

Злоумышленники могут эксплуатировать специально сформированный HTTP-заголовок Content-Type для выполнения произвольных системных команд на уязвимых серверах.

Этот репозиторий использует Vulhub Docker labs для предоставления безопасной среды для тестирования и понимания уязвимости.


🛠 Настройка окружения

  • Хост: Ubuntu 24.04 (VirtualBox или нативно)
  • Docker & Docker Compose
  • Vulhub Lab
  • Версия Apache Struts2: 2.3.30

🚀 Начало работы

1️⃣ Клонируйте этот репозиторий

root@kitploit:~
git clone https://github.com/soufiane-benchahyd/vulhub-struts2.git
cd vulhub-struts2/struts2/s2-045

2️⃣ Запустите уязвимый контейнер

root@kitploit:~
docker compose up -d

3️⃣ Проверьте, что контейнер запущен

root@kitploit:~
docker ps

Вы должны увидеть что-то вроде:

root@kitploit:~
CONTAINER ID   IMAGE                   COMMAND                  STATUS      PORTS
xxxxxxx        vulhub/struts2:2.3.30   "/usr/local/bin/mvn-…"   Up          0.0.0.0:8080->8080/tcp

4️⃣ Проверьте веб-интерфейс

Откройте браузер → http://<VM_IP>:8080 Вы должны увидеть домашнюю страницу приложения Struts2.

Пример IP виртуальной машины: 192.168.56.101


💻 Эксплуатация

⚠️ Выполняйте эксплуатацию только в контролируемой лабораторной среде. Никогда не атакуйте публичные серверы.

Теперь вы можете протестировать RCE с помощью скриптов или инструментов, таких как curl или Metasploit, против уязвимого контейнера.

Пример (замените <command> на вашу тестовую команду):

root@kitploit:~
curl -v -H "Content-Type: %{#context['com.opensymphony.xwork2.dispatcher.HttpServletResponse'].addHeader('X-Test','test')}" http://<VM_IP>:8080/

📝 Примечания

  • Эта лаборатория безопасна: все действия происходят внутри Docker.
  • Скриншоты вашего теста можно добавить позже на GitHub.
  • Вы можете расширить этот репозиторий другими уязвимостями Struts2 для полноценного учебного портфолио.

⚡ Ссылки

  • Apache Struts2 S2-045 CVE
  • Vulhub GitHub
Скачать инструмент