Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/xhendos/cve-2017-5638
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubxhendos/cve-2017-5638

CVE-2017-5638

Эксплойт для проверки концепции уязвимости Apache Struts CVE-2017-5638. Генерирует случайные IP-адреса, сканирует уязвимые хосты и выполняет удаленные команды с помощью специально сформированных HTTP-заголовков.

Репозиторий
8 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-5638

Содержание

  1. Обзор
  2. Зависимости
  3. Использование

Обзор

Этот проект является доказательством концепции для уязвимости Apache Struts. Цель состояла в создании программного обеспечения, которое может генерировать и проверять случайные IP-адреса на наличие описанной выше уязвимости.

Используйте этот проект на свой страх и риск и только в образовательных целях.

Зависимости

  • cURL

    • cURL используется для отправки сформированного заголовка на определённый IP-адрес на определённом порту.
  • Nmap

    • Nmap используется для генерации случайных IP-адресов, содержащих открытый порт 80 или 443.

Использование

Создание случайных IP-адресов и сохранение их в текстовый файл.

root@kitploit:~
./get_ip.sh [Количество хостов для сканирования] [Какой порт сканировать] [Имя файла для записи вывода]
root@kitploit:~
./get_ip.sh 10000 80 output.txt

Проверка уязвимости для конкретного IP-адреса.

root@kitploit:~
./struts_check.sh [ip адрес] [порт]
root@kitploit:~
./struts_check.sh 127.0.0.1 80

Проверка уязвимости для списка IP-адресов.

root@kitploit:~
./main.sh [Текстовый файл с IP-адресами] [Порт]
root@kitploit:~
./main.sh output.txt 443

Выполнение команды на сервере без патча уязвимости Apache Struts

root@kitploit:~
./struts_attack.sh [IP адрес] [Команда]
root@kitploit:~
./struts_attack.sh https://127.0.0.1 whoami
Скачать инструмент