Sploitus

Exploit for struts2-rce

kitploit · 2026-08-25

Exploit Code

MARKDOWN46 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ILETEE-STRUTS2-RCE
## Демонстрация эксплойта для CVE-2017-5638

![DepShield Badge](https://depshield.sonatype.org/badges/Iletee/struts2-rce/depshield.svg)

Полностью основано на https://github.com/piesecurity/apache-struts2-CVE-2017-5638

### Использование:

Предварительные требования: должны быть установлены python, docker, maven и jdk

  1. склонируйте этот репозиторий
  2. выполните mvn clean package в корне проекта
  3. выполните docker build -t hack .
  4. выполните docker run -d -p 8080:8080 hack
  5. когда контейнер запустится - проверьте в браузере



Чтобы начать тестирование RCE - запустите файл exploit.py.

  1. python exploit.py http://myserver:8080/orders/3 "CMD"



Попробуйте другие команды, например:

  * pwd - где мы находимся?
  * whomai - под каким пользователем мы работаем?
  * ls -la - что в моей директории?
  * ls / - что у меня за машина?
  * ls /etc - что ещё можно найти?



README.txt - Rest Showcase Webapp

Rest Showcase - это простой пример REST-приложения, созданного с помощью REST-плагина.

Для получения дополнительной информации о начале работы со Struts см.:

  * http://cwiki.apache.org/WW/home.html



# I18N: