Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
struts2-rce — Exploitable target to CVE-2017-5638 | Kitploit
工具/GitHubGitHub/iletee/struts2-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubiletee/struts2-rce

struts2-rce

Exploitable target to CVE-2017-5638

查看仓库
111544个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-5638 利用演示

DepShield Badge

完全基于 https://github.com/piesecurity/apache-struts2-CVE-2017-5638

使用方法:

前置条件:已安装 python、docker、maven 和 jdk

  1. 克隆此仓库
  2. 在项目根目录运行 mvn clean package
  3. 运行 docker build -t hack .
  4. 运行 docker run -d -p 8080:8080 hack
  5. 容器上线后 - 在浏览器中验证

要开始测试 RCE - 运行 exploit.py 文件。

  1. python exploit.py http://myserver:8080/orders/3 "CMD"

尝试不同的命令,例如:

  • pwd - 我们在哪里?
  • whoami - 我们以什么用户运行?
  • ls -la - 我的目录里有什么?
  • ls / - 我的机器是什么?
  • ls /etc - 我们还能找到什么?

README.txt - Rest Showcase Webapp

Rest Showcase 是一个使用 REST 插件构建的 REST 应用的简单示例。

有关 Struts 入门的更多信息,请参阅

  • http://cwiki.apache.org/WW/home.html

I18N:

请注意,此项目基于默认区域设置为英语的环境进行创建。这意味着 package.properties 中定义的默认消息是英文的。如果服务器的默认区域设置不同,请将 package.properties 重命名为 package_en.properties,并创建一个新的 package.properties,其中包含适用于默认区域设置的适当值。

下载工具