Sploitus

Exploit for struts-rce

kitploit · 2026-08-26

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUC10-STRUTS-RCE-CVE-2017-9805
### Описание

Инструмент Apache Struts RCE для CVE 2017-9805

### Параметры

  * `u`: целевой URL;
  * `c`: команда, которая будет выполнена на уязвимой цели;
  * `f`: автоматическая проверка RCE с использованием списка целей (по одной цели на строку);
  * `p`: указать порт для локального слушателя - используется с опцией `f` \- (по умолчанию: 8080)



### Использование

root@kitploit:~
    
    
    go run main.go -u target -c command
    

root@kitploit:~
    
    
    go run main.go -f filename
    

root@kitploit:~
    
    
    go run main.go -f filename -p port