Sploitus

Exploit for CVE-2017-9805

kitploit · 2026-08-25

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FL5XIA-CVE-2017-9805
# CVE-2017-9805: Apache Struts 2 S2-052 RCE Анализ

Этот репозиторий содержит технические детали и PoC (Proof of Concept) для уязвимости **XStream deserialization** в Apache Struts 2 (S2-052).

## 📌 Сведения об уязвимости

  * **Код CVE:** CVE-2017-9805
  * **Тип уязвимости:** Удалённое выполнение кода (RCE)
  * **Уровень риска:** КРИТИЧЕСКИЙ (9.8/10)
  * **Анализ цели:** Harvard University - OTD (`http://otd.harvard.edu/contact-us/`)



## 🔍 Техническое описание

Эта уязвимость возникает из-за небезопасного использования библиотеки XStream в REST-плагине Apache Struts при обработке XML-данных. Злоумышленник может выполнить команды на сервере с полными правами, отправив специально подготовленный XML-запрос.

## ⚠️ Предупреждение

Этот контент предназначен только для **образовательных целей и этичного хакинга**. Использование на системах без разрешения может повлечь юридическую ответственность. Вся ответственность лежит на пользователе.

## 📄 Лицензия