Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
struts1filter — 一个针对 Struts 1 CVE-2014-0114 的请求参数过滤器解决方案,基于 Alvaro Munoz 和 HP Fortify 团队的工作。 | Kitploit
工具/GitHubGitHub/rgielen/struts1filter
静态分析漏洞分析代码分析Web安全DevSecOps错误配置
GitHubrgielen/struts1filter

struts1filter

一个针对 Struts 1 CVE-2014-0114 的请求参数过滤器解决方案,基于 Alvaro Munoz 和 HP Fortify 团队的工作。

查看仓库
1289年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

struts1filter

针对 Apache Struts 1 的 CVE-2014-0114 请求参数过滤器解决方案,基于 Alvaro Munoz 与 HP Fortify 团队 的工作。

要使用此过滤器,请将以下过滤器声明及相应映射添加到要保护的 Apache Struts 1 应用程序的 web.xml 描述符中:

root@kitploit:~
<filter>
    <filter-name>ParamWrapperFilter</filter-name>
    <filter-class>net.rgielen.struts1.filter.ParamWrapperFilter</filter-class>
</filter>
<filter-mapping>
    <filter-name>ParamWrapperFilter</filter-name>
    <servlet-name>YOUR ACTION SERVLET</servlet-name>
</filter-mapping>

该过滤器自带一个默认正则表达式,用于匹配有害的参数名称, 可通过显式配置进行覆盖:

root@kitploit:~
<filter>
    <filter-name>ParamWrapperFilter</filter-name>
    <filter-class>net.rgielen.struts1.filter.ParamWrapperFilter</filter-class>
    <init-param>
        <param-name>excludeParams</param-name>
        <param-value>(.*\.|^|.*|\[('|"))(c|C)lass(\.|('|")]|\[).*</param-value>
    </init-param>
</filter>
...

该过滤器已发布到 Maven Central。使用以下 Maven 依赖声明将其集成到您的项目中 (Ivy、Gradle 和 SBT 也一样):

root@kitploit:~
<dependency>
    <groupId>net.rgielen</groupId>
    <artifactId>struts1filter</artifactId>
    <version>1.0.0</version>
</dependency>

也可以直接下载。使用 Central Repository Search 配合上述坐标 查找并下载 jar 文件。

下载工具