Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-5638 — Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - 远程代码执行 - Shell脚本 | Kitploit
工具/GitHubGitHub/win3zz/cve-2017-5638
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubwin3zz/cve-2017-5638

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - 远程代码执行 - Shell脚本

查看仓库
1638年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-5638

Apache Struts 2.3.5 < 2.3.31 / 2.5 < 2.5.10 - 远程代码执行 - Shell脚本

Apache Struts 2 2.3.x 版本在 2.3.32 之前以及 2.5.x 版本在 2.5.10.1 之前,其 Jakarta Multipart 解析器在文件上传尝试期间存在不正确的异常处理和错误消息生成,允许远程攻击者通过构造 Content-Type、Content-Disposition 或 Content-Length HTTP 头来执行任意命令,正如 2017 年 3 月在野外利用中所见,攻击者使用包含 #cmd= 字符串的 Content-Type 头。

使用方法

root@kitploit:~
./cve-2017-5638.sh <url> <cmd>

示例:

N|Solid

下载工具