Sploitus

Exploit for CVE-2017-5638

kitploit · 2026-08-25

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MRITUNJAY-K-CVE-2017-5638
# CVE-2017-5638

Apache Struts 2 のバージョン 2.3.32 より前の 2.3.x、および 2.5.10.1 より前の 2.5.x には、Jakarta Multipart パーサーに欠陥があります。この欠陥により、ファイルをアップロードしようとした際に、例外の処理とエラーメッセージの生成が誤って行われます。その結果、攻撃者は Content-Type、Content-Disposition、Content-Length などの巧妙に細工された HTTP ヘッダーを悪用して、任意のコマンドをリモートで実行できます。

# 実行

`python exploit.py -r <rhost-url> -c <desired-command>`

![poc](https://assets.kitploit.com/production/public/readmes/29566/4e525dab71bbd3bb3d263a384abc24bf8ba09d1aaba0ed6972487112cf6fc254.png)

# 参照

NIST NVD MITRE Corporation