Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-5638-PoC — 该仓库提供了针对CVE-2017-5638的PoC,该漏洞是Apache Struts 2中的一个远程代码执行漏洞,可通过精心构造的Content-Type HTTP头进行利用。 | Kitploit
工具/GitHubGitHub/kloutkake/cve-2017-5638-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubkloutkake/cve-2017-5638-poc

CVE-2017-5638-PoC

该仓库提供了针对CVE-2017-5638的PoC,该漏洞是Apache Struts 2中的一个远程代码执行漏洞,可通过精心构造的Content-Type HTTP头进行利用。

查看仓库
182年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-5638 Apache Struts 2 远程代码执行概念验证

本仓库包含一个概念验证(PoC)脚本,用于演示 Apache Struts 2 中标识为 CVE-2017-5638 的远程代码执行(RCE)漏洞。

漏洞详情

  • CVE ID: CVE-2017-5638
  • 受影响软件: Apache Struts 2 版本 2.3.32 之前及 2.5.10.1 之前的版本
  • 漏洞类型: 远程代码执行
  • 攻击向量: 远程,通过精心构造的 Content-Type HTTP 标头

描述

文件上传请求中处理 Content-Type 标头时的错误允许攻击者执行任意 OGNL 表达式。这可能导致系统完全被攻破。

内容

  • exploit.py:演示该漏洞的 PoC 脚本
  • README.md:关于设置易受攻击环境及运行 PoC 的说明
  • docs/:漏洞的附加文档和分析

使用方法

  • 安装依赖:
pip isntall -r PoC/requirements.txt
  • 检查目标是否易受攻击:
python3 PoC/exploit.py --url <target_url> --check
  • 运行漏洞利用:
python3 PoC/exploit.py --url <target_url> --cmd <command_to_execute>

免责声明

本项目仅供教育目的。未经许可对任何系统使用本代码是非法且不道德的。

下载工具