Sploitus

Exploit for PoC

kitploit · 2026-08-25

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IAMPETRU-POC-CVE-2017-5638
# PoC: Apache Struts2 CVE-2017-5638 (Безопасная образовательная демонстрация)

## 📌 Обзор

Этот проект представляет собой **Proof-of-Concept (PoC)** для **CVE-2017-5638** , известной уязвимости Apache Struts2, которая позволяла злоумышленникам выполнять произвольный код на затронутых серверах.  
⚠️ Этот репозиторий содержит **безопасную, неэксплуатирующую демонстрацию** , предназначенную **только для образовательных целей**. Он не выполняет никаких вредоносных действий.

* * *

## 🔎 Об уязвимости

  * **CVE ID** : CVE-2017-5638
  * **Тип** : Удаленное выполнение кода (RCE)
  * **Компонент** : Apache Struts2 (Jakarta Multipart Parser)
  * **Основная причина** : Ввод пользователя в заголовке `Content-Type` неправильно передавался в **OGNL** (Object-Graph Navigation Language), что позволяло злоумышленникам внедрять и выполнять код на сервере.



* * *

## 🛠️ Как работает этот PoC

Этот скрипт демонстрирует, как злоумышленник может _проверить_ уязвимость — но **безопасным способом**.