Sploitus

Exploit for CVE-2017-5638

kitploit · 2026-08-26

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0X00-0X00-CVE-2017-5638
# CVE-2017-5638 | Struts s2-045

## Descrição

É possível realizar um ataque RCE com um valor malicioso de Content-Type. Se o valor de Content-Type não for válido, uma exceção é lançada, que é então usada para exibir uma mensagem de erro para um usuário.

## Versões afetadas

  * Struts 2.3.5
  * Struts 2.3.31
  * Struts 2.5
  * Struts 2.5.10



## Exploração

## Remediação

Para remediar este problema, atualize o software afetado para aplicar o patch de segurança.

Struts 2.3.32 ou 2.5.10.1 são versões que estão corrigidas contra este problema específico.

## Autor

Este programa de exploração foi escrito por zc00l (ANDRE LUIS .. MARQUES);

Em caso de modificação ou uso, os créditos não devem ser removidos do trabalho.

## Recurso

https://cwiki.apache.org/confluence/display/WW/S2-045

https://vulners.com/cve/CVE-2017-5638