## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-M3SSAP0-STRUTS2_CVE-2017-5638
# struts2_cve-2017-5638
Это своего рода Java-портирование Python-эксплойта: https://www.exploit-db.com/exploits/41570/.
Это программное обеспечение написано без внешних зависимостей.
## ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
**Этот инструмент предназначен для инженеров по безопасности и специалистов AppSec для оценки защищенности. Пожалуйста, используйте этот инструмент ответственно. Я не несу ответственности за то, как кто-либо использует это приложение. Я НЕ несу ответственности за любой ущерб, причиненный, или любые преступления, совершенные с помощью этого инструмента.**
## Информация об уязвимости
* **CVE-ID** : CVE-2017-5638
* **Ссылка** : https://vulners.com/cve/CVE-2017-5638
* **Описание** : Парсер Jakarta Multipart в **Apache Struts 2** версий 2.3.x до 2.3.32 и 2.5.x до 2.5.10.1 имеет некорректную обработку исключений и генерацию сообщений об ошибках при попытках загрузки файлов, что позволяет удаленным злоумышленникам выполнять произвольные команды через подделанный HTTP-заголовок _Content-Type_ , _Content-Disposition_ или _Content-Length_ , как эксплуатировалось в реальных атаках в марте 2017 года с заголовком _Content-Type_ , содержащим строку _#cmd=_.
## Справка
root@kitploit:~