Sploitus

Exploit for XworkStruts-RCE

kitploit · 2026-08-26

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUDY-DEV-XWORKSTRUTS-RCE
# XworkStruts-RCE

(CVE-2017-5638) Script de test de vulnérabilité XworkStruts RCE

L'analyseur Jakarta Multipart dans Apache Struts 2 2.3.x avant 2.3.32 et 2.5.x avant 2.5.10.1 a une gestion incorrecte des exceptions et une génération de messages d'erreur lors des tentatives de téléchargement de fichiers, ce qui permet à des attaquants distants d'exécuter des commandes arbitraires via un en-tête HTTP Content-Type, Content-Disposition ou Content-Length modifié, comme cela a été exploité dans la nature en mars 2017 avec un en-tête Content-Type contenant une chaîne #cmd=.

Utilisation >

root@kitploit:~
    
    
    python XworkStruts RCE (CVE-2017-5638).py <dst_ip> <dst_port> (port défini par l'utilisateur)
    
    python XworkStruts RCE (CVE-2017-5638).py <dst_ip> (par défaut : 80/tcp)
    

[Mis à jour !] Le script a été modifié pour Python3

Utilisez simplement le test de vulnérabilité pour votre système