Sploitus

Exploit for cve-2017-9805.py

kitploit · 2026-08-25

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHRISJD20-CVE-2017-9805.PY
# CVE-2017-9805.py

  1. Доработанный эксплойт для CVE 2017 9805 apache struts
  2. Должен быть почти устойчивым к ошибкам



# Зачем переписывать?

Обнаружил, что большинство эксплойтов в интернете просто используют конкатенацию строк для вставки команд пользователя в XML-строку. Это ненадёжно, так как XML требует кодирования определённых специальных символов. Из-за этого возникает ошибка, потому что эти скрипты не учитывают этого. Кроме того, правильно закодированный XML может вызвать ошибки при выполнении команд. Данный скрипт решает эти проблемы.

# Что отличается?

  1. Добавлен правильный разбор аргументов
  2. Проверка корректности формата аргументов с помощью регулярных выражений.
  3. XML как объект вместо просто строки
  4. Кодирование команд для предотвращения ошибок с специальными символами в пользовательской нагрузке.