Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2017-5638 — CVE-2017-5638 示例 PoC 代码 | Apache Struts 漏洞利用 | Kitploit
工具/GitHubGitHub/xsscx/cve-2017-5638
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试Payload 开发
GitHubxsscx/cve-2017-5638

cve-2017-5638

CVE-2017-5638 示例 PoC 代码 | Apache Struts 漏洞利用

查看仓库
2124479年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-5638 概念验证代码 (Python) | DORK: ext:action

CVE-2017-5638 的示例概念验证代码 | Apache Struts 漏洞利用 | DORK: ext:action

USAGE: python struts.py https://victim.site dir

最初发布的 Python 脚本未正确格式化 Content-Type 标头。 我重新编写了 Content-Type 标头,使其正确格式化为 Content-Type:%20{Exploit}。 我还添加了日志记录和 Requests 库,并将对象属性输出到标准输出。

示例输出

Check for CVE-2017-5638 by XSS.Cx

Volume in drive D has no label. Volume Serial Number is 2A7B-A245 Directory of d:\Program Files\Apache Software Foundation\Tomcat 9.0

下载工具